McDonald's, USPS, MetaMask și WeTransfer - Topul înșelăciunilor de phishing ale săptămânii

Header

Autor: Trend Micro

martie 28, 2023

Am găsit un număr mare de înșelăciuni de phishing în această săptămână, inclusiv unele legate deMcDonald's, USPS, MetaMask și WeTransfer. Ați fi reușit să identificați toate înșelătoriile?

Texte/E-mailuri de phishing

Prefăcându-se că sunt mărci de încredere, escrocii vă contactează folosind pretexte precum alerte de securitate false sau notificări false prin SMS sau e-mail - întotdeauna cu scopul de a vă face să dați clic pe link-uri de phishing.

Aceștia încearcă să vă determine să îndepliniți diverse sarcini după ce faceți clic pe linkuri. Aceste linkuri sunt linkuri de phishing concepute pentru a colecta orice informații pe care le introduceți. Escrocii pot folosi informațiile dumneavoastră în interes propriu, de exemplu, pentru a vă fura identitatea sau pentru a efectua plăți folosind informațiile cardului dumneavoastră de credit.

În cele mai multe cazuri, aceștia vă promit cadouri gratuite dacă sunteți dispus să participați la un sondaj online:

Escrocheria sondajului McDonald's

Am văzut o mulțime de mesaje text false deghizate în sondaje McDonald's. Escrocii pretind în mod fals că puteți obține mese gratuite de la McDonald's timp de o lună (destul de tentant) prin intermediul linkului atașat:

  • Hei Bryant, Mc-Client! Ai fost selectat pentru a primi mese gratuite timp de o lună ca mulțumire specială pentru că ești un client valoros. <URL>.

    Linkul vă va conduce la o pagină falsă de sondaj McDonald's:

Sondaj McDonald's Survey Scam (1)


După ce ați completat chestionarul, vi se va cere să furnizați alte detalii personale pentru livrarea unui cadou (de exemplu, PS5 sau iPad Pro). Aceste date de identificare vor ajunge în mâinile escrocilor. Nu vă lăsați păcălit!

Escrocherie de sondaj McDonald's (2)


Opriți escrocheriile de phishing cu Trend Micro Check

Cel mai bun mod de a preveni escrocheriile de phishing este să nu faceți NICIODATĂ clic pe linkuri sau atașamente din surse necunoscute. Puteți încercaTrend Micro Check, o extensie de browser și o aplicație mobilă pentru detectarea escrocheriilor, a atacurilor de phishing, a programelor malware și a link-urilor periculoase și puteți naviga pe internet cu încredere! (În plus, este GRATUIT!).

http://

După ce ați fixat extensia Trend Micro Check, aceasta va bloca automat site-urile periculoase! (Disponibil pentru Safari, Google Chrome și Microsoft Edge.)

http://

De asemenea, puteți descărca aplicația mobilă Trend Micro Check pentru detectarea și filtrarea automată a escrocheriilor și a spam-ului 24 de ore din 24, 7 zile din 7. (Disponibilă pentru Android și iOS).

Consultați această pagină pentru mai multe informații despre Trend Micro Check.

USPS înșelătorie de transport maritim

Am raportat de multe ori despre notificări false de expediere de la companii de livrare precum DHL și FedEx. Săptămâna aceasta, a existat un număr exploziv de mesaje false de la USPS care circulă. Escrocii încearcă să vă păcălească și să vă facă să credeți că trebuie să folosiți linkul atașat pentru a "rezolva unele probleme" cu livrarea pachetului dumneavoastră:

  • [POST] Vă rugăm să rezolvați problema cu comanda dvs. recentă pentru a preveni returnarea la adresa expeditorului: <URL>.

    Linkul vă va duce la o pagină falsă de urmărire USPS (există chiar și un număr de urmărire fals):

USPS Shipping Scam (1)


Dacă continuați, ați putea expune în cele din urmă informațiile despre cardul de credit. Rămâneți în alertă!

USPS Shipping Scam (2)


Pe lângă mesajele text, escrocii contactează potențialele victime și prin e-mail (desigur, folosind în mod abuziv numele unor mărci de încredere):

E-mail de phishing MetaMask

E-mailurile false MetaMask sunt, de asemenea, o reapariție regulată. Dându-se drept MetaMask, escrocii vă trimit e-mailuri false de alertă de securitate și vă invită să vă verificați portofelul criptografic prin intermediul butonului încorporat:

MetaMask Phishing Email


Din nou, butonul vă va duce la o pagină de phishing (în acest caz, va fi o pagină falsă de autentificare MetaMask). Dacă vă dezvăluiți vreodată datele de autentificare și fraza de pornire, escrocii pot obține acces la portofelul MetaMask și vă pot fura toate criptogramele. Nu-i lăsați!

E-mail de phishing WeTransfer

Am găsit, de asemenea, compania de servicii de transfer de fișiere de calculator WeTransfer exploatată în încercările de phishing. Escrocii trimit notificări false prin e-mail și pentru a încerca să vă convingă să faceți clic pe butonul pentru mai multe detalii:

E-mail de phishing WeTransfer


Butonul vă va duce la o pagină de autentificare falsă și, în final, s-ar putea să vi se fure datele de autentificare. Aveți grijă!

Pagina falsă de autentificare WeTransfer


Sfaturi pentru a fi în siguranță în fața escrocheriilor

  • Cadourile gratuite sunt întotdeauna un semnal de alarmă major!
  • Verificați de două ori numărul de mobil/adresa de e-mail a expeditorului.
  • Folosiți doar site-uri/aplicații oficiale.
  • Schimbați-vă parola cât mai curând posibil dacă ați făcut deja clic pe un link suspect. Luați în considerare utilizareageneratoruluinostru gratuitde paroleonline pentru a crea parole puternice, greu de spart.
  • În cele din urmă, adăugați un strat suplimentar de protecție dispozitivelor dvs. cu Trend MicroMaximum Security. Protecția împotriva amenințărilor web, protecția împotriva Ransomware, protecția împotriva phishing-ului și protecția antispam vă vor ajuta să combateți escrocheriile și atacurile cibernetice. Faceți clic pe butonul de mai jos pentru a-l încerca.

Dacă acest articol ți s-a părut o lectură interesantă și/sau utilă, te rugăm să îl DISTRIBUI cu prietenii și
familie pentru a contribui la menținerea securității și protecției comunității online. De asemenea, vă rugăm să luați în considerare posibilitatea de a lăsa un comentariu
comentariu sau un LIKE mai jos.

Acest articol a fost publicat în colaborare cu Trend Micro.

Sursă imagine: unsplash.com

Raportați o înșelătorie!

Te-ai îndrăgostit de o farsă, ai cumpărat un produs fals? Raportați site-ul și atenționați-i pe alții!

Ajutor și informații

Povești populare

Odată cu creșterea influenței internetului, crește și prevalența escrocheriilor online. Există escroci care fac tot felul de afirmații pentru a prinde victimele în capcană online - de la oportunități false de investiții la magazine online - iar internetul le permite să opereze din orice parte a lumii, în anonimat. Capacitatea de a detecta escrocheriile online este o abilitate importantă, deoarece lumea virtuală devine din ce în ce mai mult o parte din fiecare aspect al vieții noastre. Sfaturile de mai jos vă vor ajuta să identificați semnele care pot indica faptul că un site web ar putea fi o înșelătorie. Bunul simț: Prea bun pentru a fi adevărat Atunci când căutați bunuri online, o ofertă avantajoasă poate fi foarte atrăgătoare. O geantă Gucci sau un iPhone nou la jumătate de preț? Cine nu ar vrea să profite de o astfel de ofertă? Escrocii știu și ei acest lucru și încearcă să profite de acest lucru. Dacă o ofertă online pare prea bună pentru a fi adevărată, gândiți-vă de două ori și verificați de două ori lucrurile. Cel mai simplu mod de a face acest lucru este să verificați pur și simplu același produs pe site-uri web concurente (în care aveți încredere). Dacă diferența de preț este uriașă, ar fi mai bine să verificați de două ori restul site-ului. Verificați legăturile din rețelele sociale Social media este o parte esențială a afacerilor de comer

Deci, ce e mai rău s-a întâmplat - v-ați dat seama că v-ați dat banii prea repede și că site-ul pe care l-ați folosit era o înșelătorie - ce urmează? Ei bine, în primul rând, nu dispera!!! Dacă credeți că ați fost înșelat, primul lucru pe care trebuie să-l faceți atunci când aveți o problemă este să cereți pur și simplu o rambursare. Acesta este primul și cel mai simplu pas pentru a determina dacă aveți de-a face cu o companie autentică sau cu escroci. Din păcate, să vă primiți banii înapoi de la un escroc nu este la fel de simplu ca și cum ați cere pur și simplu. Dacă într-adevăr aveți de-a face cu escroci, procedura (și șansa) de a vă recupera banii variază în funcție de metoda de plată folosită. PayPal Card de debit/Carte de credit Transfer bancar Transfer bancar Google Pay Bitcoin PayPal Dacă ați folosit PayPal, aveți mari șanse să vă recuperați banii dacă ați fost înșelat. Pe site-ul lor, puteți depune o contestație în termen de 180 de zile calendaristice de la achiziție. Condiții pentru a depune o contestație: Cea mai simplă situație este aceea că ați comandat de la un magazin online și nu a ajuns. În acest caz, iată ce precizează PayPal: "Dacă comanda dvs. nu apare niciodată, iar vânzătorul nu poate furniza dovada expedierii sau a livrării, ve