Με σκόπιμα σχεδιασμένες σελίδες phishing, οι απατεώνες στοχεύουν να κλέψουν τις προσωπικές σας πληροφορίες και να τις χρησιμοποιήσουν για να παραβιάσουν τον λογαριασμό σας, να κλέψουν τα χρήματά σας ή να διαπράξουν άλλα εγκλήματα στον κυβερνοχώρο, όπως κλοπή ταυτότητας.
Στο άρθρο αυτής της εβδομάδας θα παρουσιάσουμε λεπτομερώς 3 απάτες SMS phishing και 1 απάτη μέσω ηλεκτρονικού ταχυδρομείου, συμπεριλαμβανομένων των απάτης Costco raffle, της ασφάλισης ανεργίας της πολιτείας της Μινεσότα, της διαδικτυακής έρευνας της Amazon και της απάτης IRS Economic Impact Payment. Μήπως είδατε κάτι παρόμοιο στα εισερχόμενά σας; Ελέγξτε πώς λειτουργούν αυτές οι ιογενείς απάτες και μάθετε πώς να προστατευτείτε:
Έχουμε γράψει για τα μηνύματα phishing SMS της Costco για αρκετές φορές στο παρελθόν, αλλά τώρα είναι και πάλι viral- εντοπίσαμε 5 φορές περισσότερα μηνύματα phishing για ψεύτικες εκστρατείες κλήρωσης της Costco την περασμένη εβδομάδα. Λάβατε κάποιο από αυτά;
Μηνύματα phishing της Costco. Πηγή: Reddit
Οι απατεώνες υποδύονται την Costco και ισχυρίζονται ψευδώς ότι κερδίσατε ένα iPad ή AirPods στην κλήρωσή τους. Σας προτρέπουν να κάνετε κλικ σε έναν σύνδεσμο phishing στο μήνυμα για να διεκδικήσετε την ανταμοιβή σας. Εάν τσιμπήσετε το δόλωμα, ο σύνδεσμος θα σας οδηγήσει σε μια ψεύτικη σελίδα διαδικτυακής έρευνας της Costco, όπου σας ζητείται να συμπληρώσετε μια διαδικτυακή έρευνα.
Μετά από αυτό, θα πρέπει να εισαγάγετε προσωπικές πληροφορίες και οικονομικά διαπιστευτήρια για να προγραμματίσετε την παράδοση του δώρου σας, συμπεριλαμβανομένου του αριθμού πιστωτικής κάρτας, της ημερομηνίας λήξης και του κωδικού CVC. Τα δεδομένα αυτά θα καταλήξουν στα χέρια απατεώνων- μπορούν να τα χρησιμοποιήσουν για να κλέψουν τα χρήματά σας καθώς και την ταυτότητά σας!
Έχουμε αναφέρει διάφορα phishing μηνύματα κειμένου από την κυβέρνηση του Ιλινόις σχετικά με την αίτηση ασφάλισης ανεργίας. Οι απατεώνες αρχίζουν τώρα να παριστάνουν και άλλες πολιτείες.
Στην τελευταία περίπτωση απάτης, οι απατεώνες στέλνουν μηνύματα κειμένου με συνδέσμους phishing στο όνομα της Πολιτείας της Μινεσότα. Και πάλι, σας λένε ότι πρέπει να ενημερώσετε την κατάσταση της ασφάλισής σας για την ανεργία, αλλιώς ο λογαριασμός σας θα κλείσει:
η ασφάλιση ανεργίας της πολιτείας της Μινεσότα (mui) πρέπει να ενημερωθεί, συνδεθείτε στο λογαριασμό σας secureaccess minnesota (mui) για να τον ενημερώσετε. σύμφωνα με τη διάταξη 17.9 των όρων και προϋποθέσεων, η μη ενημέρωση θα έχει ως αποτέλεσμα το οριστικό κλείσιμο του λογαριασμού. <URL> (mui - όροι υπηρεσίας ®
Εάν ακολουθήσετε τις οδηγίες τους και κάνετε κλικ στον σύνδεσμο του μηνύματος, θα μεταφερθείτε σε μια ψεύτικη σελίδα ασφάλισης ανεργίας της Μινεσότα. Εκεί θα σας ζητηθεί να εισαγάγετε προσωπικές πληροφορίες, όπως τον αριθμό κοινωνικής ασφάλισής σας. Στη συνέχεια, οι απατεώνες θα καταγράψουν τα διαπιστευτήρια και θα τα χρησιμοποιήσουν για κλοπή ταυτότητας.
Οι απάτες Amazon είναι μια δημοφιλής τακτική που χρησιμοποιούν οι απατεώνες για να εκμεταλλευτούν τους ανθρώπους εδώ και πολύ καιρό. Πρόσφατα είδαμε κάποιες νέες δικαιολογίες που επινόησαν οι απατεώνες για να σας πείσουν να κάνετε κλικ στον σύνδεσμο phishing:
Όπως έχουμε γράψει αρκετές φορές, μόλις κάνετε κλικ στο σύνδεσμο, θα μεταφερθείτε σε μια σελίδα ηλεκτρονικής έρευνας και στο τέλος θα σας ζητηθεί να εισάγετε ευαίσθητες προσωπικές πληροφορίες, όπως τραπεζικά στοιχεία.
Στη συνέχεια, οι απατεώνες θα καταγράψουν τα στοιχεία που θα δώσετε και θα τα χρησιμοποιήσουν για να σας μεταφέρουν όλα τα χρήματά σας. Ή, τα χρησιμοποιούν για κλοπή ταυτότητας!
Λάβατε τον τρίτο γύρο πληρωμών οικονομικού αντικτύπου από την IRS; Εάν εξακολουθείτε να περιμένετε τα χρήματα, παρακαλούμε να είστε ιδιαίτερα προσεκτικοί και να μην κάνετε κλικ σε τίποτα όταν λαμβάνετε μηνύματα ηλεκτρονικού ταχυδρομείου από την IRS - πρόκειται για απάτες!
Οι απατεώνες υποδύονται την IRS και σας στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου, ισχυριζόμενοι ότι ο τρίτος γύρος πληρωμών οικονομικού αντικτύπου COVID-19 είναι διαθέσιμος. Σας προτρέπουν να διεκδικήσετε την πληρωμή μέσω ενός κουμπιού που είναι ενσωματωμένο στο μήνυμα ηλεκτρονικού ταχυδρομείου. Μην την πατήσετε!
Ψεύτικο μήνυμα ηλεκτρονικού ταχυδρομείου της IRS. Πηγή: IRS: Reddit
Σημείωση: η IRS δεν θα επικοινωνήσει ποτέ μαζί σας για να σας ζητήσει προσωπικές ή οικονομικές πληροφορίες μέσω email!
Εάν κάνετε κλικ στο κουμπί του ψεύτικου email, θα μεταφερθείτε σε μια ψεύτικη σελίδα της IRS(σελίδα phishing) και θα σας ζητηθεί να εισαγάγετε πληροφορίες σύνδεσης. Οι απατεώνες μπορούν να καταγράψουν τα διαπιστευτήρια που υποβάλλετε και να τα χρησιμοποιήσουν για κλοπή ταυτότητας.
Ή, σε μια χειρότερη περίπτωση, κακόβουλο λογισμικό θα αρχίσει να κατεβαίνει μόλις κάνετε κλικ!
1. Αφού καρφιτσώσετε την επέκταση του προγράμματος περιήγησης Trend Micro Check, θα μπλοκάρει αυτόματα τους επικίνδυνους ιστότοπους για εσάς.
2. Στείλτε έναν σύνδεσμο ή ένα στιγμιότυπο οθόνης των ύποπτων μηνυμάτων κειμένου στο Trend Micro Check στο WhatsApp για άμεσο εντοπισμό απάτης.
Ή κατεβάστε το Trend Micro Maximum Security για ένα ευρύτερο φάσμα προστασίας, που περιλαμβάνει Προστασία από απειλές στο διαδίκτυο, Προστασία από Ransomware, Προστασία κατά του phishing και του spam, Ανιχνευτή απορρήτου για Facebook και Twitter, Προστασία κοινωνικής δικτύωσης και Γονικό έλεγχο. Κάντε κλικ στο παρακάτω κουμπί για να το δοκιμάσετε:
Εντοπίσατε επιτυχώς τις απάτες; Θυμηθείτε, πάντα να ΕΛΕΓΧΕΤΕ πριν από την επόμενη κίνησή σας.
Εάν βρήκατε αυτό το άρθρο χρήσιμο, παρακαλούμε να το ΚΟΙΝΟΠΟΙΗΣΕΤΕ για να προστατεύσετε την οικογένεια και τους φίλους σας!