https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/shll-4ad56.png_800x.png
Ιούνιος 29, 2022
Συγγραφέας: Trend Micro

Shell, Amazon, Citizens Bank, Venmo, Netflix, USPS - Κορυφαίες απάτες Phishing κειμένου και ηλεκτρονικού ταχυδρομείου της εβδομάδας

Αυτό το άρθρο προέρχεται από την Trend Micro.

Αυτή την εβδομάδα βρήκαμε έναν μεγάλο αριθμό απάτης που πρέπει να προσέχετε, συμπεριλαμβανομένων αυτών που αφορούν τη Shell, την Amazon, την Citizens bank, το Venmo, το Netflix, το USPS και ΠΕΡΙΣΣΟΤΕΡΑ. Θα μπορούσατε να εντοπίσετε όλες τις απάτες;

Το "ψάρεμα" είναι μια από τις πιο συχνά χρησιμοποιούμενες τακτικές από τους απατεώνες. Συμβατικά, ενώ υποδύονται διάσημες μάρκες, στέλνουν ψεύτικα μηνύματα κειμένου και μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν συνδέσμους phishing και προσπαθούν να σας δελεάσουν να τους ανοίξετε με διάφορα ψέματα.

Σε τέτοια συστήματα phishing, οι σύνδεσμοι σας οδηγούν σε σελίδες διαδικτυακών ερευνών που αναφέρουν ότι μπορείτε να διεκδικήσετε ένα δώρο συμπληρώνοντας ένα διαδικτυακό ερωτηματολόγιο. Αφού συμπληρώσετε το ερωτηματολόγιο, σας ζητείται να καταχωρίσετε τα στοιχεία της πιστωτικής σας κάρτας προτού παραδοθεί το "δώρο" σας. Ακολουθούν ορισμένα παραδείγματα:

Shell Gift Card Scam

Αναφερθήκαμε στις απάτες με δωροκάρτες Shell νωρίτερα αυτό το μήνα και αυτή την εβδομάδα έγιναν ξανά viral:

  • Γιορτάστε την ΗΜΕΡΑ ΤΟΥ ΠΑΤΕΡΑ με την SHEII: YOU n 5 W0N $1,000Gas cards! expire 6/18: <URL> txtSTOP2UnSub

    Υποσχόμενοι σας μια δωροκάρτα Shell αξίας $1000, οι απατεώνες προσπαθούν να σας ξεγελάσουν και να σας κάνουν κλικ στον σύνδεσμο phishing που οδηγεί σε μια σελίδα online έρευνας της Shell:
shll-1-65bea.png

Στο τέλος, σας ζητείται να δώσετε προσωπικά στοιχεία, όπως στοιχεία πιστωτικής κάρτας. Οι απατεώνες μπορούν να καταγράψουν όλα όσα υποβάλλετε σε αυτή τη σελίδα και να τα χρησιμοποιήσουν για να κλέψουν τα χρήματά σας ή να διαπράξουν άλλα εγκλήματα στον κυβερνοχώρο, όπως κλοπή ταυτότητας. Μην τους αφήσετε!

shll-2-9c396.png

Περιηγηθείτε στο διαδίκτυο με ασφάλεια με το Trend Micro Check (είναι δωρεάν!)

ΤοTrend Micro Check είναι μια επέκταση του προγράμματος περιήγησης και μια εφαρμογή για κινητά για τον εντοπισμό απάτης, επιθέσεων phishing, κακόβουλου λογισμικού και επικίνδυνων συνδέσμων - και είναι ΔΩΡΕΑΝ!

trading-3-683a8.png

Αφού προσαρτήσετε την επέκταση Trend Micro Check, θα μπλοκάρει αυτόματα τους επικίνδυνους ιστότοπους! (Διαθέσιμο σε Safari, Google Chrome και Microsoft Edge).

trader-4-8261d.png

Μπορείτε επίσης να κατεβάσετε την εφαρμογή Trend Micro Check για κινητά για αυτόματη ανίχνευση και φιλτράρισμα απάτης και ανεπιθύμητης αλληλογραφίας 24/7. (Διατίθεται για Android και iOS).

Ελέγξτε αυτή τη σελίδα για περισσότερες πληροφορίες σχετικά με το Trend Micro Check.

Απάτη με δωροκάρτα Amazon

Από τότε που η Amazon ανακοίνωσε ότι η Amazon Prime Day θα πραγματοποιηθεί στις 12 Ιουλίου, έχουμε εντοπίσει πολλές απόπειρες phishing που σχετίζονται με την Amazon. Υποσχόμενοι μια δωρεάν δωροκάρτα για την Ημέρα του Αγίου Βαλεντίνου, οι απατεώνες προσπαθούν να σας πείσουν να κάνετε κλικ στον σύνδεσμο phishing:

  • Υπέροχα νέα, Bob! Έχεις μια δωροκάρτα Amazon που είναι έτοιμη προς χρήση. Διεκδικήστε την εδώ και δείτε από ποιον είναι. Είναι ένα δώρο του Αγίου Βαλεντίνου από κάποιον ξεχωριστό: <URL>
shll-3-ce47f.png

Και πάλι, μην υποβάλετε διαπιστευτήρια εδώ! ΔΕΝ θα υπάρξει PS5 και μπορεί να καταλήξετε να εκθέσετε τα προσωπικά σας δεδομένα.

shll-4-5f6be.png

Οι απάτες ηλεκτρονικού "ψαρέματος" σε διαδικτυακές έρευνες κυκλοφορούν επίσης μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου. Αυτή την εβδομάδα εντοπίσαμε πάνω από 10.000 τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου phishing με ψεύτικες εκστρατείες διαδικτυακών ερευνών:

Venmo Gift Card Phishing

Δεν είναι η πρώτη φορά που γράφουμε για απάτες phishing με δωροκάρτες Venmo. Παριστάνοντας τους Venmo, οι απατεώνες σας εξαπατούν για να συμμετάσχετε σε ένα ψεύτικο "Πρόγραμμα επιβράβευσης" για την ευκαιρία να κερδίσετε μια δωροκάρτα 750 δολαρίων μέσω του ενσωματωμένου κουμπιού:

shll-5-d4bd0.png

Το κουμπί, όπως έχουμε τονίσει αρκετές φορές, θα σας μεταφέρει σε μια ψεύτικη σελίδα διαδικτυακής έρευνας που θα κλέψει όποιες πληροφορίες εισάγετε. Μην εξαπατηθείτε!

Netflix Reward Phishing

Το Netflix είναι επίσης ένα από τα πιο υποδυόμενα εμπορικά σήματα για απόπειρες phishing. "Εγγυώμενοι" μια αποκλειστική ανταμοιβή, οι απατεώνες θέλουν να κάνετε κλικ στο κουμπί και να μεταβείτε σε μια σελίδα phishing και να παραδώσετε προσωπικά δεδομένα. Μην την πατήσετε!

shll-6-86903.png

Οι σύνδεσμοι ηλεκτρονικού "ψαρέματος" οδηγούν επίσης συχνά σε ψεύτικες σελίδες σύνδεσης που φαίνεται να ανήκουν σε διάφορες μάρκες. Αυτές οι σελίδες σας ζητούν να υποβάλετε διαπιστευτήρια σύνδεσης για να κατεβάσετε μια ενημέρωση λογισμικού, να αλλάξετε τις ρυθμίσεις του λογαριασμού σας ή όποιες άλλες εργασίες σας ζητούν οι απατεώνες να ολοκληρώσετε. Ακολουθούν μερικά παραδείγματα:

Citizens Bank

Έχουμε δει πολλά ψεύτικα μηνύματα κειμένου που υποδύονται τράπεζες. Ισχυριζόμενοι ψευδώς ότι υπάρχουν προβλήματα ασφαλείας με τον τραπεζικό σας λογαριασμό, οι απατεώνες προσποιούνται ότι είναι η Citizens bank και σας προτρέπουν να κάνετε κλικ στον επισυναπτόμενο σύνδεσμο για να επαληθεύσετε ή να ασφαλίσετε τον λογαριασμό σας:

  • ctz(bnk) : η online πρόσβασή σας έχει απενεργοποιηθεί. μεταβείτε στο {URL} και ακολουθήστε τις οδηγίες στην οθόνη για να ενημερώσετε
  • ctzns : ο 6ψήφιος κωδικός zelle σας είναι 712812 εάν δεν σας ζητήθηκε από εσάς ακολουθήστε τον παρακάτω σύνδεσμο για να επαληθεύσετε τα στοιχεία σας τώρα {URL}

    Ο σύνδεσμος θα σας μεταφέρει σε μια ψεύτικη σελίδα σύνδεσης της Citizens bank. Μην υποβάλετε το όνομα χρήστη ή τον κωδικό πρόσβασής σας εδώ - οι απατεώνες μπορούν έτσι να αποκτήσουν τον έλεγχο του τραπεζικού σας λογαριασμού. Να είστε προσεκτικοί!
shll-7-c7c04.png

Δείγματα URLs ψεύτικων σελίδων σύνδεσης της τράπεζας Citizens:

  • com: identitysecure-citizenn[.]com
  • upl0qd-ctz[.]us

Ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος για την παράδοση της USPS

Ταψεύτικα μηνύματα κειμένου και τα μηνύματα ηλεκτρονικού ταχυδρομείου που φαίνεται να προέρχονται από εταιρείες παράδοσης είναι πάντα δημοφιλείς απάτες. Αυτή την εβδομάδα εντοπίσαμε σχεδόν 4.000 ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου ειδοποίησης παράδοσης της USPS που περιείχαν συνδέσμους phishing:

shll-8-7ceeb.png

Εάν κάνετε κλικ στο κουμπί για να ελέγξετε τις λεπτομέρειες της παράδοσής σας, θα οδηγηθείτε σε αυτή την ψεύτικη σελίδα σύνδεσης της USPS. Ξέρετε ήδη τι θα συμβεί - οι απατεώνες σας κατασκοπεύουν και θα σας κλέψουν όλα τα διαπιστευτήριά σας!

shll-9-5da77.png

Ψεύτικη σελίδα σύνδεσης USPS


Διακομιστής αλληλογραφίας Phishing

Μερικές φορές οι ψεύτικες ειδοποιήσεις ασφαλείας έρχονται επίσης ως εξής:

shll-10-5468b.png

Οι απατεώνες σας λένε ψέματα ότι πρέπει να επιβεβαιώσετε τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας. Αν ακολουθήσετε τις οδηγίες τους, θα καταλήξετε σε αυτή τη σελίδα σύνδεσης. Θυμηθείτε, μην εισάγετε τα στοιχεία σύνδεσής σας, επειδή οι απατεώνες θέλουν απλώς να παραβιάσουν το λογαριασμό σας!

shll-11-1c5f0.png

Πώς να προστατεύσετε τον εαυτό σας

  • Ελέγξτε δύο φορές τον αριθμό κινητού/τη διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα.Τα δωρεάν δώρα και τα βραβεία είναι πάντα μια σημαντική κόκκινη σημαία.

  • Μεταβείτε στην επίσημη ιστοσελίδα/εφαρμογή αντί να χρησιμοποιείτε συνδέσμους από άγνωστες πηγές.
  • Ποτέ μην κάνετε κλικ σε συνδέσμους ή συνημμένα αρχεία από άγνωστες πηγές. Χρησιμοποιήστε το Trend Micro Check για να σερφάρετε στο διαδίκτυο με ασφάλεια (είναι δωρεάν!).
  • Προσθέστε ένα επιπλέον επίπεδο προστασίας στις συσκευές σας με το Trend Micro Maximum Security. Η Προστασία από απειλές ιστού, η Προστασία από Ransomware, η Προστασία κατά του phishing και η Προστασία κατά του spam μπορούν να σας βοηθήσουν να καταπολεμήσετε τις απάτες και τις επιθέσεις στον κυβερνοχώρο. Κάντε κλικ στο παρακάτω κουμπί για να το δοκιμάσετε:

Όπως πάντα, αν βρήκατε αυτό το άρθρο ενδιαφέρον ή/και χρήσιμο, παρακαλούμε να το ΜΟΙΡΑΣΤΕΙΤΕ το με φίλους και συγγενείς για να βοηθήσετε να παραμείνει η διαδικτυακή κοινότητα ασφαλής και προστατευμένη.

Πηγή: Δρ: Pexels.com

Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Απάτες στην αγορά #Απάτες προκαταβολών #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Απάτες Giveaway #Ψεύτικες απάτες εργασίας #Εργασία από το σπίτι Απάτες #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Συστήματα Ponzi & πυραμίδων #Απάτες τυχερών παιχνιδιών #Απάτες συνδρομής #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες Amazon #Απάτες ταξιδιών και διακοπών #Απάτες Λοταρία #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες με πιστωτικές και χρεωστικές κάρτες #Απάτες πλαστοπροσωπίας #Φιλανθρωπικές απάτες #Fake IT & Τεχνική Υποστήριξη #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Τηλεφωνικές απάτες #Απάτες με δωρεάν δώρα και βραβεία #Απάτες ανάκτησης χρημάτων #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες μετανάστευσης #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαδικτυακής έρευνας #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες ηλεκτρονικών πληρωμών #Απάτες με μηνύματα κειμένου #Απάτες Pay to Click #Απάτες κατοικίδιων ζώων #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες AliExpress #Απάτες στο Facebook #Πιστωτικές απάτες #Παραβίαση δεδομένων #Απάτες στο Instagram #Απάτες βοηθητικών προγραμμάτων #Απάτες Catfishing