Αυτό το άρθρο προέρχεται από την Trend Micro.
Μεταμφιεσμένοι σε μεγάλες αναγνωρίσιμες εταιρείες, οι απατεώνες θα προσπαθήσουν να σας παρασύρουν να κάνετε κλικ σε συνδέσμους phishing που περιλαμβάνουν σε μηνύματα κειμένου και μηνύματα ηλεκτρονικού ταχυδρομείου, με στόχο να κλέψουν τις προσωπικές σας πληροφορίες.
Οι σύνδεσμοι phishing μπορεί να οδηγούν σε ψεύτικες σελίδες διαδικτυακών ερευνών που αναφέρουν ότι μπορείτε να διεκδικήσετε ένα δώρο συμπληρώνοντας ένα διαδικτυακό ερωτηματολόγιο. Αφού συμπληρώσετε την έρευνα, σας ζητείται να εισαγάγετε αριθμούς πιστωτικής κάρτας προτού σας παραδοθεί το "δώρο" σας.
Ή, σε άλλες περιπτώσεις, οι σύνδεσμοι σας οδηγούν σε ψεύτικες σελίδες σύνδεσης που υποδύονται διάφορες μάρκες, με ψεύτικες ηλεκτρονικές φόρμες αίτησης. Αυτές οι σελίδες σας ζητούν να υποβάλετε διαπιστευτήρια σύνδεσης για να δείτε την κατάσταση της παράδοσής σας, να αλλάξετε τις ρυθμίσεις σας ή να κάνετε οτιδήποτε άλλο έχουν πει οι απατεώνες ότι πρέπει να κάνετε.
Οι απατεώνες μπορούν να καταγράψουν όλα τα διαπιστευτήρια που εισάγετε σε αυτές τις σελίδες και να χρησιμοποιήσουν τα δεδομένα για τη διάπραξη εγκλημάτων στον κυβερνοχώρο. Για παράδειγμα, θα μπορούσαν να παραβιάσουν το λογαριασμό σας και να αποσύρουν τα χρήματά σας, ακόμη και να χρησιμοποιήσουν τα στοιχεία σας για να διαπράξουν κλοπή ταυτότητας. Μην τους αφήσετε!
Καθώς πλησιάζει η περίοδος των γιορτών, πολλές μάρκες αρχίζουν να διοργανώνουν δώρα ή κληρώσεις για να γιορτάσουν, αλλά το κάνουν και οι απατεώνες - αν και είναι για το δικό τους καλό, όχι για το δικό σας! Παριστάνουν τις διάσημες εταιρείες και ισχυρίζονται ψευδώς ότι υπάρχει ένα δώρο ή ότι έχετε κερδίσει ένα βραβείο στην κλήρωσή τους, προτρέποντάς σας να κάνετε κλικ στον επισυναπτόμενο σύνδεσμο phishing. Ακολουθούν μερικά παραδείγματα που εντοπίσαμε αυτή την εβδομάδα:
(1) Home Depot Giveaway SMS Phishing
(2) GroupMe Raffle
Αυτού του είδους οι απάτες με κληρώσεις δεν συμβαίνουν όμως μόνο μέσω μηνυμάτων κειμένου. Κυκλοφορούν και μέσω άλλων υπηρεσιών επικοινωνίας, όπως το WhatsApp, το Facebook Messenger ή το GroupMe.
Σε αυτή την τελευταία απάτη με κλήρωση στο GroupMe, οι απατεώνες σας λένε ότι θα μπορούσατε να έχετε την ευκαιρία να κερδίσετε κάποια πανάκριβα προϊόντα, όπως Apple iPad Pros και τηλεοράσεις Apple, για να προσπαθήσουν να σας ξεγελάσουν και να κάνετε κλικ στον σύνδεσμο phishing:
Μόλις κάνετε κλικ, ο σύνδεσμος θα σας μεταφέρει σε μια ψεύτικη σελίδα του GroupMe που φιλοξενεί μια διαδικτυακή έρευνα:
Όπως αναφέρθηκε παραπάνω, αφού ολοκληρώσετε το ερωτηματολόγιο, σας εγγυάται ένα δώρο και σας ζητείται να εισάγετε προσωπικά στοιχεία για να το αποκτήσετε:
Πριν παραλάβετε το δώρο, πρέπει να πληρώσετε για την παράδοση εισάγοντας τα στοιχεία της πιστωτικής σας κάρτας. Μην την πατήσετε!
(3) Απάτη με κλήρωση iPhone 13 (Walmart/Amazon)
Τα νέα για το iPhone 13 ήταν πολύ καυτά τις τελευταίες εβδομάδες, αλλά το ίδιο ισχύει και για τις ψεύτικες εκστρατείες κλήρωσης iPhone 13! Έχετε συναντήσει κάτι παρόμοιο;
Η υποστήριξή σας σημαίνει τα πάντα για εμάς! Σας ευχαριστούμε που είστε ένας φοβερός πελάτης. Βοηθήστε μας να σας εξυπηρετήσουμε καλύτερα εδώ και διεκδικήστε το δώρο μας: <URL>
Οι απατεώνες προσποιούνται ότι συλλέγουν σχόλια πελατών και προσπαθούν να σας οδηγήσουν σε μια ψεύτικη σελίδα διαδικτυακής έρευνας:
Και ξέρετε ήδη τι θα συμβεί στη συνέχεια! Μην εισάγετε τραπεζικά στοιχεία!
Η ίδια τακτική ισχύει και για τις απάτες με πλαστή καμπάνια τυχερής κλήρωσης της Walmart με iPad Pros. Ακολουθεί το περιεχόμενο του SMS απάτης και ένα παράδειγμα του πώς μοιάζουν οι σελίδες phishing:
Ενεργήστε τώρα: <URL>
Τέλος, οι απατεώνες ενσωματώνουν επίσης συνδέσμους phishing σε μηνύματα ηλεκτρονικού ταχυδρομείου για να προσπαθήσουν να σας ξεγελάσουν με ψεύτικες καμπάνιες κλήρωσης. Για παράδειγμα, έχουμε εντοπίσει πολλά ψεύτικα email κλήρωσης από την Amazon που λένε ότι κερδίσατε ένα iPhone 13:
Ακριβώς όπως και στις άλλες περιπτώσεις, το κουμπί εδώ θα σας μεταφέρει σε μια σελίδα phishing (ίσως μια ψεύτικη σελίδα σύνδεσης στο Amazon). Μην κάνετε κλικ σε τίποτα!
Θα είχατε άγχος αν βλέπατε ειδοποιήσεις ασφαλείας από την τράπεζά σας; Μην πανικοβάλλεστε και ελέγξτε πρώτα! Οι ειδοποιήσεις SMS είναι συχνά ΑΠΑΤΗ! Οι απατεώνες παριστάνουν τις τράπεζες και σας στέλνουν συνδέσμους phishing, ζητώντας σας να επισκεφθείτε τους συνδέσμους για να επιλύσετε επινοημένα ζητήματα ασφαλείας με τον τραπεζικό σας λογαριασμό.
Μόλις κάνετε κλικ, θα μεταφερθείτε σε μια ψεύτικη σελίδα σύνδεσης. Εάν εισαγάγετε τα στοιχεία σας, οι απατεώνες θα τα χρησιμοποιήσουν για να αποκτήσουν πρόσβαση στον τραπεζικό σας λογαριασμό! Ακολουθεί μια λίστα με τις τράπεζες που υποδύονται τις τράπεζες:
(1) Wells Fargo
1 of 3 frm:wells fargo subj:activity verification alert msg:wells fargo: due to unusual activity, we have placed a temporary hold on your online (con't) 2 of 3 banking. to remove this hold , kindly verify your identity into details with the link provided here .<URL>
(2) Citizens Bank
Συναγερμός πολιτών: έχουμε μπλοκάρει την ηλεκτρονική σας τραπεζική λόγω ύποπτης δραστηριότητας. συνδεθείτε για να ανακτήσετε την πρόσβαση - <URL>
(3) Chase Bank
συναγερμός πολιτών: μπλοκάραμε την ηλεκτρονική σας τραπεζική λόγω ύποπτης δραστηριότητας. συνδεθείτε για να ανακτήσετε την πρόσβαση - <URL>
Έχετε λάβει ποτέ μια ειδοποίηση αποστολής πακέτου που σας φαίνεται ύποπτη; Ναι, πρέπει να είστε ιδιαίτερα προσεκτικοί, ειδικά όταν πλησιάζει η περίοδος των εορταστικών αγορών και όλοι θα περιμένουν πακέτα!
Έχουμε ξαναγράψει για τις απάτες παράδοσης πακέτων και τώρα ένα νέο κύμα απάτης SMS phishing από απατεώνες που παριστάνουν τις USPS και FedEx έχουν σκοπό να σας εκμεταλλευτούν:
(1) USPS
Βρήκαμε ένα πακέτο για εσάς από τον Αύγουστο. Επιβεβαιώστε την παράδοση εδώ: <URL>
Οι σύνδεσμοι phishing στα ψεύτικα μηνύματα κειμένου της USPS θα σας οδηγήσουν σε μια σελίδα διαδικτυακής έρευνας, όπου τελικά θα σας ζητηθεί να δώσετε στοιχεία πιστωτικής κάρτας:
(2) FedEx
Σε μια απάτη παράδοσης της FedEx, οι απατεώνες σας οδηγούν σε μια ψεύτικη σελίδα σύνδεσης της FedEx, όπου ενδέχεται να διαρρεύσουν τα προσωπικά σας στοιχεία, όπως η διεύθυνση κατοικίας σας:
Πριν από μερικές εβδομάδες, αναφερθήκαμε σε απάτες αναζήτησης εργασίας μέσω ψεύτικου email στο LinkedIn και τώρα αυτά τα ψεύτικα email είναι και πάλι δημοφιλή:
Το κουμπί θα σας μεταφέρει σε μια σελίδα σύνδεσης phishing στο LinkedIn. Και πάλι, όλα τα ευαίσθητα δεδομένα που υποβάλλετε θα εκτεθούν στους απατεώνες!
Οιψεύτικες ειδοποιήσεις ηλεκτρονικού ταχυδρομείου της DocuSign επαναλαμβάνονται επίσης τακτικά. Παριστάνοντας το DocuSign, οι απατεώνες σας στέλνουν ένα email και σας ζητούν να επανεξετάσετε ή να υπογράψετε ένα άγνωστο τιμολόγιο μέσω του ενσωματωμένου κουμπιού:
ΜΗΝ. Όπως έχουμε τονίσει εκατοντάδες φορές, το κουμπί σας μεταφέρει σε μια σελίδα phishing. Και σε ορισμένες περιπτώσεις, το κακόβουλο λογισμικό θα αρχίσει να κατεβαίνει μόλις κάνετε κλικ!
1. Αφού καρφιτσώσετε την επέκταση του προγράμματος περιήγησης Trend Micro Check, θα μπλοκάρει αυτόματα επικίνδυνες τοποθεσίες για εσάς:
2. Στείλτε συνδέσμους ή στιγμιότυπα οθόνης ύποπτων μηνυμάτων κειμένου στο Trend Micro Check στο WhatsApp για άμεσο εντοπισμό απάτης.
Μην ξεχάσετε να προσθέσετε ένα επιπλέον επίπεδο προστασίας στη συσκευή σας με το Trend Micro Maximum Security! Περιλαμβάνει Προστασία από διαδικτυακές απειλές, Προστασία από Ransomware, Προστασία κατά του phishing και Προστασία κατά του spam για να σας βοηθήσει να καταπολεμήσετε τις απάτες και τις επιθέσεις στον κυβερνοχώρο. Κάντε κλικ στο παρακάτω κουμπί για να το δοκιμάσετε:
Εντοπίσατε επιτυχώς τις απάτες; Θυμηθείτε, πάντα να ελέγχετε πριν δώσετε προσωπικές πληροφορίες. Εάν βρήκατε αυτό το άρθρο χρήσιμο ή ενδιαφέρον, παρακαλούμε να το ΚΟΙΝΟΠΟΙΗΣΕΤΕ για να βοηθήσετε στην προστασία των φίλων και της οικογένειάς σας!