Яны папярэджваюць аб новым SMS, у якім яны замяняюць Banco Santander і выкарыстоўваюць Amazon, каб абрабаваць вас

Кібермахлярства не спыняецца нават летам. Нацыянальны інстытут кібербяспекі (Incibe) папярэдзіў Sober аб выяўленні новай кампаніі, у якой кіберзлачынцы выдавалі сябе за Banco Santander з мэтай крадзяжу асабістых і банкаўскіх даных карыстальнікаў. У адрозненне ад іншых кампаній, у гэтым выпадку злачынцы спрабуюць папярэдзіць ахвяру, заявіўшы, што яны збіраюцца спагнаць з іх рахунку 215 еўра ў сувязі з пакупкай, якая была зроблена праз Amazon.

Акцыю адмянілі праз СМС. У гэтым выпадку злачынцы фактычна выдаюць сябе за Santander і тлумачаць карыстальніку, што яны павінны «націснуць» на спасылку, якая суправаджае паведамленне, калі яны хочуць падзяліць аплату або адмяніць пакупку.

«САНТАНДЭР: Паважаны кліент, вы збіраецеся адправіць груз на 215 еўра з Amazon на фракцыянаванне або атрымаць квітанцыі, каб выканаць наступную праверку; (падманны URL), можна прачытаць у SMS.

Калі карыстальнік Інтэрнэту пстрыкне па гіперспасылцы, ён будзе перанакіраваны на вэб-старонку, якая спрабуе выдаць сябе за афіцыйны сайт Banco Santander. Там вас просяць увесці ўсе неабходныя даныя для доступу да вашага інтэрнэт-банкаўскага рахунку. Гэта значыць ідэнтыфікацыйны нумар і асабісты пароль.

«Пры ўводзе ўліковых даных доступу і націсканні на кнопку «Увод» наша старонка верне паведамленне пра памылку, якое паказвае, што трэба ўвесці ідэнтыфікатар або сапраўдны пароль, хоць кіберзлачынцы ўжо будуць валодаць уліковымі данымі», — тлумачыць Інсібэ.

Ва ўстанове паведамілі, што не выключана наяўнасць махлярскіх версій, у якіх у якасці падчэпкі выкарыстоўваюцца іншыя кампаніі або іншыя банкі. Таксама не выключана, што кампанія распрацоўваецца як па электроннай пошце, так і па SMS.

Як абараніць?

Усе эксперты па кібербяспецы рэкамендуюць не давяраць SMS або электронным лістам ад кампаній або банкаў, якія імкнуцца папярэдзіць нас. Ідэальным варыянтам у гэтых выпадках з'яўляецца звязацца іншым спосабам з чалавекам, які звязаўся з намі, каб высветліць любыя сумненні адносна праўдзівасці паведамлення. Такім чынам мы не дапусцім, каб наша інфармацыя апынулася ў эфіры.