Танаас хулгайлахын тулд Корреосыг орлож байгаа шинэ луйврын SMS

Үндэсний Кибер Аюулгүй байдлын Хүрээлэнгээс хараат Интернэт Аюулгүй байдлын алба цахим гэмт хэрэгтнүүд таны банкны мэдээллийг хулгайлах зорилгоор Correos эсвэл Correos Express гэх мэт мессежийн фирмүүдийн дүрд хувирдаг шинэ хортой SMS кампанит ажлын талаар анхаарууллаа. Бусад хоёр тохиолдлын нэгэн адил гэмт хэрэгтнүүд хэрэглэгчид өөрсдийн мэдэлгүйгээр мэдээлэл хулгайлах зорилготой хуурамч хуудас руу чиглүүлдэг гипер холбоосын мессежийг нэмдэг.

Мессежид гэмт этгээдүүд хохирогчийг удахгүй хүргэх илгээмжийн ачилтад төлөх төлбөртэй гэж мэдэгдэн сэрэмжлүүлэхийг оролддог. "Эрхэм үйлчлүүлэгч: Таны илгээмж хүргэхэд бэлэн байна, гаалийн төлбөрийг (€1,79) дараах холбоосоор баталгаажуулна уу: [хууран мэхлэх холбоос]" гэсэн мессежийн аль нэгийг уншина уу.

Хэрэв хэрэглэгч мессеж дэх холбоос дээр дарвал албан ёсны шуудангийн газрыг хуулбарлахыг оролдсон хорлонтой хуудас руу дахин чиглүүлэх тул хэрэглэгч хуурамч вэб сайтыг үзэж байна гэж сэжиглэхгүй. "Үүнийг баталгаажуулах арга бол вэбийн URL хаягийг шалгах явдал бөгөөд энэ нь хууль ёсны домэйн биш, харин URL дахь компанийн нэрийг ашиглан жинхэнэ домэйныг дуурайхыг оролддог" гэж тэд Интернетийн аюулгүй байдлын албанаас санаж байна.

Энэ хуудсан дээр онолын хувьд төлөх ёстой хэмжээнээс доогуур байгаа гэмт хэрэгтнүүд 'Төлж, үргэлжлүүл' гэсэн сонголтыг сонгоно. Хэрэв та үүн дээр дарвал хэрэглэгчээс банкны дэлгэрэнгүй мэдээллийг (картын дугаар, хүчинтэй байх хугацаа, CCV болон АТМ-ийн PIN код) өгөхийг хүсч, санхүүгийн залилан үйлдэхэд ашиглах болно.

Интернэтийн аюулгүй байдлын алба өөр өөр вэб дизайнеруудыг ашигладаг боловч хохирогчийг шуудангийн албан ёсны хуудсан дээр байгаа гэдэгт итгүүлэхийн тулд үргэлж хөгжүүлдэг энэхүү луйврын бусад хувилбаруудыг илрүүлж байгааг анхааруулав. Төлбөр төлөх хэмжээ нь бас өөрчлөгдөж болох бөгөөд 2,64 евро болж өссөн тохиолдлын жишээг хуваалцсан.

Энэ кампанит ажлын хүрээнд Корреосыг дуурайсан өөр нэг хортой вэб хуудасЭнэхүү кампанит ажлын хүрээнд Корреосыг орлуулсан өөр нэг хортой вэб хуудас - OSI

“Ижил төстэй, бүр ижил мессежийг ашиглаж байхыг үгүйсгэхгүй, гэхдээ тэд хууран мэхлэхийн тулд бусад компаниудын тоог ашиглаж байна. , жишээлбэл, цахим шуудан эсвэл шууд мессеж" гэж Интернэт Аюулгүй байдлын албанаас авсан тэмдэглэл.

Кибер аюулгүй байдлын бүх мэргэжилтнүүд бидэнд анхааруулга өгсөн компаниас хийсэн аливаа харилцаа холбоог хүлээн авахдаа болгоомжтой байхыг зөвлөж байна. Корреост нөлөөлж буй тохиолдлуудад хамгийн тохиромжтой зүйл бол мессежийн үнэн зөв эсэхэд эргэлзээ төрүүлэхийн тулд компанитай өөр аргаар холбоо барих явдал юм.