Citibank, Wells Fargo, Chase, MetaMask, T-Mobile, Binance și Costco - Topul înșelăciunilor de phishing ale săptămânii

Header

Autor: Trend Micro

mai 4, 2022

Acest articol este de la Trend Micro

Săptămâna aceasta am găsit un număr mare de escrocherii la care trebuie să fiți atenți, inclusiv cele legate de Citibank, Wells Fargo, Citizens Bank, Chase, MetaMask, T-Mobile, Binance și Costco. Ați fi reușit să depistați toate escrocheriile?

Escrocheriile de tip phishing sunt una dintre cele mai des folosite tactici de către escroci. În mod convențional, în timp ce se dau drept mărci celebre, aceștia trimit mesaje text și e-mailuri false care conțin linkuri de phishing și încearcă să vă atragă să le deschideți cu diverse minciuni.

În astfel de scheme de phishing, linkurile vă vor duce la pagini de logare false care par să aparțină diferitelor mărci. Aceste pagini vă cer să trimiteți datele de autentificare pentru a descărca o actualizare de software, pentru a modifica setările contului sau pentru orice alte sarcini pe care escrocii v-au cerut să le îndepliniți.

Phishing bancar

Recent, am detectat o mulțime de "alerte de securitate" false de la bănci cunoscute, inclusiv Citibank, Citizens Bank, Wells Fargo și Chase.

Pretinzând în mod fals că există probleme de siguranță în conturile bancare ale oamenilor, escrocii determină victimele potențiale să facă clic pe linkuri malițioase care duc la pagini de autentificare false ale băncilor pretinse.

Citibank

Sursa: Reddit

  • [Aviz]: Debitul tău CITI a fost cronometrat din cauza unor activități neobișnuite.Confirmă-ți datele la <URL>.
    Citibank:
  • Am detectat o activitate neobișnuită în contul dvs. vă rugăm să urmați acest link <URL> pentru a vă verifica identitatea

Citizens Bank

  • Citizens Bank: Am blocat temporar cardul dumneavoastră Citizens Card din cauza unor tranzacții neautorizate. Pentru a-l debloca, verificați acum - <URL>.

Wells Fargo

  • Anunț important de la WELLS FARGO! Am detectat o autentificare de pe un dispozitiv nou! Dacă ați fost dumneavoastră, vă rugăm să ignorați acest sms.Dacă nu, faceți clic pe <URL> pentru a vă securiza acum!.B

Navigați pe internet în siguranță cu Trend Micro Check (este gratuit!)

Trend Micro Check este o extensie de browser și o aplicație mobilă all-in-one pentru detectarea escrocheriilor, a atacurilor de phishing, a programelor malware și a link-urilor periculoase - și este GRATUIT!

http://

După ce ați fixat extensia Trend Micro Check, aceasta va bloca automat site-urile periculoase! (Disponibil pentru Safari, Google Chrome și Microsoft Edge).

http://

De asemenea, puteți descărca aplicația mobilă Trend Micro Check pentru detectarea și filtrarea automată a escrocheriilor și a spam-ului 24 de ore din 24, 7 zile din 7. (Disponibilă pentru Android și iOS).

Consultați această pagină pentru mai multe informații despre Trend Micro Check.

MetaMask Phishing

De când tot mai mulți oameni au devenit interesați de criptomonede și de NFT-uri, escrocheriile legate de aceste două subiecte au apărut peste tot. Am văzut mult prea multe înșelăciuni MetaMask, iar săptămâna aceasta au circulat prin SMS și e-mail:

E-mailuri de înșelăciune MetaMask

Sursa: Reddit

Mesajele text înșelătoare MetaMask

din portofelul dvs. lipsesc unele informații de care avem nevoie pentru a ne conforma reglementărilor financiare. ca urmare, toate tranzacțiile din portofelul dvs. sunt acum restricționate. urmați linkul: <URL> pentru a verifica. - răspundeți stop pentru a renunța la această opțiune

Link-urile din aceste mesaje înșelătoare vă vor duce la un site web fals MetaMask:

Dacă trimiteți acreditări precum fraza de recuperare pe site-ul fals, escrocii pot intra în portofelul MetaMask și vă pot fura toate criptogramele. Mai rău, deoarece criptomonedele sunt descentralizate, ar fi aproape imposibil să le recuperezi! Atenție!

Escrocherii de tip phishing prin SMS de la Binance


În februarie am raportat despre înșelăciunile prin SMS de la Binance, iar recent am detectat un nou val de astfel de înșelăciuni:


  • [binance]cod de retragere: 789367. dacă nu ați fost dumneavoastră, vă rugăm să anulați aici: <URL>.

Pretinzând în mod fals că a avut loc o tentativă de retragere din contul dumneavoastră, escrocii vă păcălesc să faceți clic pe link-ul de phishing care duce la o pagină falsă de logare la Binance. Escrocii pot înregistra toate datele pe care le trimiteți aici - aveți grijă!

Pe lângă paginile de autentificare false, în alte cazuri, link-urile conduc la pagini de sondaje online care indică faptul că puteți solicita un cadou dacă completați un chestionar online. După ce completați chestionarul, vi se cere să introduceți detaliile cardului de credit înainte ca "cadoul" să vă fie livrat. Iată câteva exemple:

Phishing T-Mobile

Am raportat de mai multe ori despre înșelăciunile care vizează clienții T-Mobile, dar acum au apărut noi versiuni, care circulă prin SMS și e-mail. Ați primit vreuna?

Mesaje text de înșelăciune T-Mobile

Promițându-vă un cadou gratuit, escrocii încearcă să vă ademenească să dați click pe linkul încorporat în text:


  • Your New DeIivery-TIme; 5:00PM on 4/18; <URL> Stop to end

Linkul vă va duce la o pagină falsă de sondaj online, unde ați putea ajunge să vă expuneți informațiile personale - tot ceea ce trimiteți acolo va ajunge în mâinile escrocilor, iar aceștia le pot folosi pentru a comite un furt de identitate.

E-mail de înșelătorie T-Mobile

"Aceasta este șansa ta de a primi o recompensă!" Escrocii folosesc diverse scuze pentru a încerca să vă ademenească să faceți clic pe link-ul de phishing încorporat în e-mailul fraudulos, încercând să vă ducă pe pagina lor falsă de sondaj T-Mobile. Din nou, ați putea ajunge să vă expuneți toate datele de identificare sensibile:

Iată alte câteva exemple de subiecți ai acestor escrocherii T-Mobile.

Costco Survey Scam

Costco este una dintre cele mai impersonate mărci. Am mai scris despre mai multe escrocherii cu sondaje Costco, iar săptămâna aceasta au devenit din nou virale:

  • Costco a vrut să vă invite la sondajul nostru din aprilie 2022. Toți cei care completează acest lucru până în aprilie. 18 2022 va solicita o recompensă gratuită. <URL>.

Dacă te lași păcălit de una dintre aceste escrocherii cu sondaje, în final, va trebui să furnizezi numărul cardului de credit, data de expirare a acestuia și chiar codul CVC pentru a primi cadoul (inexistent). Nu te lăsa înșelat!

Cum să vă protejați

  • Verificați de două ori numărul de telefon mobil/ adresa de e-mail a expeditorului.
  • Fiți suspicios în privința cadourilor și premiilor gratuite.
  • Accesați întotdeauna site-ul web/aplicația oficială în loc să folosiți linkuri din surse necunoscute.
  • Nu faceți niciodată clic pe linkuri sau atașamente din surse necunoscute. Utilizați Trend Micro Check pentru a naviga pe internet în siguranță (este gratuit!).
  • Adăugați un strat suplimentar de protecție dispozitivului dvs. cu Trend Micro Maximum Security. Protecția împotriva amenințărilor web, protecția împotriva Ransomware, protecția antiphishing și protecția antispam vă pot ajuta să combateți escrocheriile și atacurile cibernetice. Faceți clic pe butonul de mai jos pentru a o încerca:

Ca întotdeauna, dacă ați găsit acest articol interesant și/sau util, vă rugăm să îl DISTRIBUIȚI cu prietenii și familia pentru a contribui la menținerea securității și protecției comunității online.

Raportați o înșelătorie!

Te-ai îndrăgostit de o farsă, ai cumpărat un produs fals? Raportați site-ul și atenționați-i pe alții!

Ajutor și informații

Povești populare

Odată cu creșterea influenței internetului, crește și prevalența escrocheriilor online. Există escroci care fac tot felul de afirmații pentru a prinde victimele în capcană online - de la oportunități false de investiții la magazine online - iar internetul le permite să opereze din orice parte a lumii, în anonimat. Capacitatea de a detecta escrocheriile online este o abilitate importantă, deoarece lumea virtuală devine din ce în ce mai mult o parte din fiecare aspect al vieții noastre. Sfaturile de mai jos vă vor ajuta să identificați semnele care pot indica faptul că un site web ar putea fi o înșelătorie. Bunul simț: Prea bun pentru a fi adevărat Atunci când căutați bunuri online, o ofertă avantajoasă poate fi foarte atrăgătoare. O geantă Gucci sau un iPhone nou la jumătate de preț? Cine nu ar vrea să profite de o astfel de ofertă? Escrocii știu și ei acest lucru și încearcă să profite de acest lucru. Dacă o ofertă online pare prea bună pentru a fi adevărată, gândiți-vă de două ori și verificați de două ori lucrurile. Cel mai simplu mod de a face acest lucru este să verificați pur și simplu același produs pe site-uri web concurente (în care aveți încredere). Dacă diferența de preț este uriașă, ar fi mai bine să verificați de două ori restul site-ului. Verificați legăturile din rețelele sociale Social media este o parte esențială a afacerilor de comer

Deci, ce e mai rău s-a întâmplat - v-ați dat seama că v-ați dat banii prea repede și că site-ul pe care l-ați folosit era o înșelătorie - ce urmează? Ei bine, în primul rând, nu dispera!!! Dacă credeți că ați fost înșelat, primul lucru pe care trebuie să-l faceți atunci când aveți o problemă este să cereți pur și simplu o rambursare. Acesta este primul și cel mai simplu pas pentru a determina dacă aveți de-a face cu o companie autentică sau cu escroci. Din păcate, să vă primiți banii înapoi de la un escroc nu este la fel de simplu ca și cum ați cere pur și simplu. Dacă într-adevăr aveți de-a face cu escroci, procedura (și șansa) de a vă recupera banii variază în funcție de metoda de plată folosită. PayPal Card de debit/Carte de credit Transfer bancar Transfer bancar Google Pay Bitcoin PayPal Dacă ați folosit PayPal, aveți mari șanse să vă recuperați banii dacă ați fost înșelat. Pe site-ul lor, puteți depune o contestație în termen de 180 de zile calendaristice de la achiziție. Condiții pentru a depune o contestație: Cea mai simplă situație este aceea că ați comandat de la un magazin online și nu a ajuns. În acest caz, iată ce precizează PayPal: "Dacă comanda dvs. nu apare niciodată, iar vânzătorul nu poate furniza dovada expedierii sau a livrării, ve