Costco, Shell, SSA, Louis Vuitton, blogdodge[.]shop și Gmail - Topul înșelăciunilor și schemele de phishing ale săptămânii

Header

Autor: Trend Micro

august 22, 2022

Acest articol provine de la Trend Micro.

Săptămâna aceasta am găsit un număr mare de escrocherii la care trebuie să fiți atenți, inclusiv cele legate de Costco, Shell, SSA, Louis Vuitton, blogdodge[.]shop și Gmail. Ați fi reușit să depistați toate escrocheriile?

Sondaj online Phishing

Prefăcându-se că sunt mărci celebre, escrocii trimit mesaje text și e-mailuri false care conțin linkuri de phishing și încearcă să vă atragă să le deschideți cu diverse minciuni. Aceste linkuri vă vor conduce la pagini de sondaje online care vă spun că puteți revendica un cadou dacă completați un chestionar online. După ce completați chestionarul, vi se cere să introduceți detaliile cardului de credit înainte ca "cadoul" să vă fie livrat. Iată câteva exemple:

#1 - Costco Survey Scam

Am mai raportat de mai multe ori despre escrocheriile Costco, iar acestea s-au răspândit din nou în SUA. Prefăcându-se că sunt de la Costco, escrocii vă trimit mesaje care prezintă campanii de tombolă false pentru a încerca să vă păcălească:

Facem apel la toți cumpărătorii Costco pentru a avea șansa de a câștiga 25 de dolari dacă răspund la 3 întrebări despre experiența lor de cumpărături. <URL>.

Paginile spun că puteți câștiga un premiu în valoare de până la 100 de dolari după ce completați sondajul:

După aceea, vi se va cere să introduceți informații personale, inclusiv detaliile cardului de credit:

Bineînțeles, nu va exista niciun premiu, iar acreditările dvs. vor ajunge în mâinile escrocilor. Escrocii vor înregistra tot ceea ce introduceți pe paginile lor false și le vor folosi pentru a comite infracțiuni cibernetice: de exemplu, să vă spargă contul sau să vă fure identitatea. Nu-i lăsați!

Navigați pe internet în siguranță cu Trend Micro Check

Trend Micro Check este o extensie de browser și o aplicație mobilă pentru detectarea escrocheriilor, a atacurilor de phishing, a programelor malware și a linkurilor periculoase - și este GRATUIT!

http://

După ce ați fixat extensia Trend Micro Check, aceasta va bloca automat site-urile periculoase! (Disponibil pentru Safari, Google Chrome și Microsoft Edge).

http://

De asemenea, puteți descărca aplicația mobilă Trend Micro Check pentru detectarea și filtrarea automată a escrocheriilor și a spam-ului 24 de ore din 24, 7 zile din 7. (Disponibilă pentru Android și iOS).

Consultați această pagină pentru mai multe informații despre Trend Micro Check.

#2 - Escrocherie cu carduri cadou Shell

Escrocheriile cu carduri cadou Shell au continuat să circule în această săptămână:

  • S H E I I I Msg: 8083919249 a primit un card instant de 500 $. Trebuie să trimiteți până la miezul nopții, 8/11. Tap: <URL>.

    Promițându-vă un voucher gratuit, escrocii încearcă să vă păcălească să completați un sondaj online prin intermediul linkului de phishing:

Încă o dată, în final, vi se va cere să furnizați detaliile cardului de credit și alte informații personale. Nu vă lăsați păcălit!

Pagini de phishing pentru autentificare falsă

De asemenea, linkurile de phishing conduc adesea la pagini de autentificare false care par să aparțină unor mărci diferite. Aceste pagini vă cer să trimiteți datele de autentificare pentru a descărca o actualizare de software, pentru a modifica setările contului sau pentru orice alte sarcini pe care escrocii v-au cerut să le îndepliniți. Iată un exemplu:

#1 - Administrația Securității Sociale (SSA)

Am văzut o mulțime de escrocherii de phishing care vizează acreditările financiare ale oamenilor, dar vă rugăm să fiți atenți la faptul că informațiile dvs. de securitate socială sunt, de asemenea, incredibil de valoroase pentru escroci.

Escrocii au început să se dea drept Administrația de Securitate Socială (SSA), contactând victimele prin SMS, susținând în mod fals că conturile lor de securitate socială ar putea fi suspendate dacă victimele nu urmează instrucțiunile lor.

  • contul meu de securitate socială (ssa/ssi) soluție: am observat o eroare în plățile lunare, iar contul dvs. a fost suspendat faceți clic pe <URL> pentru a vă revizui cererea și b

Linkul atașat vă va duce la o pagină falsă de conectare la SSA:

Falsă pagină de conectare SSA

Pagina legitimă de autentificare SSA

O mostră de URL falsă a paginii de autentificare SSA:

  • mbl-systemapp[.]com/ssa-system-app

    Notă: Fiți întotdeauna foarte atenți la adresele web. Domeniul legitim al site-ului SSA este ssa.gov.

Escrocii pot accesa orice informație trimisă pe paginile lor de phishing. Fiți atenți!

#2 - Phishing pe serverul de e-mail (Gmail)

Am văzut anterior o mulțime de e-mailuri false care se dau drept diverse servere de mail. Săptămâna aceasta, am văzut mult mai multe. Escrocii folosesc diverse trucuri pentru a încerca să vă convingă să faceți clic pe butoanele încorporate în e-mailurile lor de phishing. De exemplu, aceștia vor spune de obicei că există o problemă de securitate în contul dumneavoastră sau că trebuie să eliberați spațiu de stocare.

Butoanele încorporate vă vor duce la o pagină de logare falsă care se pretinde a fi serverul dvs. de e-mail. Mai jos este un exemplu:

Nu uitați, nu introduceți datele de autentificare pentru că escrocii vor doar să vă spargă contul!

Escrocherii la cumpărături online

Pe lângă mesajele text și e-mailurile de phishing, trebuie să fiți atenți și la paginile false de cumpărături online. Mai jos sunt prezentate două dintre cele mai răspândite în prezent magazine online false:

#1 - Louis Vuitton

#2 - blogdodge[.]shop

Acest site a fost căutat pe ScamAdviser.com de peste 3000 de ori, iar scorul său de încredere a fost de doar 1 din 100. Ați întâlnit acest magazin online fals?

Cum să vă protejați

  • Fiți foarte atenți la URL-uri.
  • Verificați de două ori numărul de telefon mobil/ adresa de e-mail a expeditorului.
  • Cumpărați numai de pe magazine/platforme online legitime.
  • Cadourile și premiile gratuite reprezintă întotdeauna un semnal de alarmă important.
  • Accesați site-ul web/aplicația oficială în loc să folosiți linkuri din surse necunoscute.
  • Nu faceți niciodată clic pe linkuri sau atașamente din surse necunoscute. Utilizați Trend Micro Check pentru a naviga pe internet în siguranță (este gratuit!).
  • Adăugați un strat suplimentar de protecție dispozitivelor dvs. cu Trend Micro Maximum Security. Protecția împotriva amenințărilor web, protecția împotriva Ransomware, protecția antiphishing și protecția antispam vă pot ajuta să combateți escrocheriile și atacurile cibernetice. Faceți clic pe butonul de mai jos pentru a o încerca:

Ca întotdeauna, dacă ați considerat acest articol o lectură interesantă și/sau utilă, vă rugăm să îl DISTRIBUIȚI cu prietenii și familia pentru a contribui la menținerea securității și protecției comunității online.

Sursa: pexels.com

Raportați o înșelătorie!

Te-ai îndrăgostit de o farsă, ai cumpărat un produs fals? Raportați site-ul și atenționați-i pe alții!

Ajutor și informații

Povești populare

Odată cu creșterea influenței internetului, crește și prevalența escrocheriilor online. Există escroci care fac tot felul de afirmații pentru a prinde victimele în capcană online - de la oportunități false de investiții la magazine online - iar internetul le permite să opereze din orice parte a lumii, în anonimat. Capacitatea de a detecta escrocheriile online este o abilitate importantă, deoarece lumea virtuală devine din ce în ce mai mult o parte din fiecare aspect al vieții noastre. Sfaturile de mai jos vă vor ajuta să identificați semnele care pot indica faptul că un site web ar putea fi o înșelătorie. Bunul simț: Prea bun pentru a fi adevărat Atunci când căutați bunuri online, o ofertă avantajoasă poate fi foarte atrăgătoare. O geantă Gucci sau un iPhone nou la jumătate de preț? Cine nu ar vrea să profite de o astfel de ofertă? Escrocii știu și ei acest lucru și încearcă să profite de acest lucru. Dacă o ofertă online pare prea bună pentru a fi adevărată, gândiți-vă de două ori și verificați de două ori lucrurile. Cel mai simplu mod de a face acest lucru este să verificați pur și simplu același produs pe site-uri web concurente (în care aveți încredere). Dacă diferența de preț este uriașă, ar fi mai bine să verificați de două ori restul site-ului. Verificați legăturile din rețelele sociale Social media este o parte esențială a afacerilor de comer

Deci, ce e mai rău s-a întâmplat - v-ați dat seama că v-ați dat banii prea repede și că site-ul pe care l-ați folosit era o înșelătorie - ce urmează? Ei bine, în primul rând, nu dispera!!! Dacă credeți că ați fost înșelat, primul lucru pe care trebuie să-l faceți atunci când aveți o problemă este să cereți pur și simplu o rambursare. Acesta este primul și cel mai simplu pas pentru a determina dacă aveți de-a face cu o companie autentică sau cu escroci. Din păcate, să vă primiți banii înapoi de la un escroc nu este la fel de simplu ca și cum ați cere pur și simplu. Dacă într-adevăr aveți de-a face cu escroci, procedura (și șansa) de a vă recupera banii variază în funcție de metoda de plată folosită. PayPal Card de debit/Carte de credit Transfer bancar Transfer bancar Google Pay Bitcoin PayPal Dacă ați folosit PayPal, aveți mari șanse să vă recuperați banii dacă ați fost înșelat. Pe site-ul lor, puteți depune o contestație în termen de 180 de zile calendaristice de la achiziție. Condiții pentru a depune o contestație: Cea mai simplă situație este aceea că ați comandat de la un magazin online și nu a ajuns. În acest caz, iată ce precizează PayPal: "Dacă comanda dvs. nu apare niciodată, iar vânzătorul nu poate furniza dovada expedierii sau a livrării, ve