SMS หลอกลวงใหม่ที่พวกเขากำลังแทนที่ Correos เพื่อขโมยจากคุณ

สำนักงานความปลอดภัยทางอินเทอร์เน็ตซึ่งขึ้นอยู่กับสถาบันความปลอดภัยทางไซเบอร์แห่งชาติ ได้เตือนเกี่ยวกับแคมเปญ SMS ที่เป็นอันตรายรูปแบบใหม่ที่อาชญากรไซเบอร์ทำหน้าที่เป็นบริษัทรับส่งข้อความ เช่น Correos หรือ Correos Express โดยมีเป้าหมายเพื่อขโมยรายละเอียดธนาคารของคุณ เช่นเดียวกับอีกสองกรณี อาชญากรเพิ่มข้อความไฮเปอร์ลิงก์ที่เปลี่ยนเส้นทางผู้ใช้ไปยังหน้าหลอกลวงซึ่งมีจุดประสงค์เพื่อขโมยข้อมูลจากพวกเขาโดยที่พวกเขาไม่รู้ตัว

ในข้อความ อาชญากรพยายามเตือนเหยื่อโดยระบุว่าเขามียอดค้างชำระสำหรับการจัดส่งพัสดุภัณฑ์ที่เขาจะจัดส่งในเร็วๆ นี้ “เรียนลูกค้า: พัสดุของคุณพร้อมส่งแล้ว ยืนยันการชำระเงินศุลกากร (1,79) ยูโรที่ลิงก์ต่อไปนี้: [ลิงก์หลอกลวง]” อ่านข้อความแจ้งเตือนทาง SMS รายการใดรายการหนึ่ง

หากผู้ใช้ 'คลิก' ที่ลิงก์ในข้อความ พวกเขาจะถูกเปลี่ยนเส้นทางไปยังหน้าที่เป็นอันตรายซึ่งพยายามจำลองที่ทำการไปรษณีย์อย่างเป็นทางการ ดังนั้นผู้ใช้จึงไม่สงสัยว่าพวกเขากำลังเรียกดูเว็บไซต์หลอกลวง "วิธีการตรวจสอบคือการตรวจสอบ URL ของเว็บ ซึ่งไม่ใช่โดเมนที่ถูกต้อง แต่เป็นโดเมนที่พยายามจำลองโดเมนจริงโดยใช้ชื่อของบริษัทใน URL" พวกเขาจำได้จาก Internet Security Office

บนหน้าเว็บ ซึ่งต่ำกว่าจำนวนเงินที่ค้างชำระตามหลักวิชา อาชญากรจะเลือกตัวเลือกที่เรียกว่า 'ชำระเงินและดำเนินการต่อ' หากคุณคลิก ผู้ใช้จะถูกขอให้ระบุรายละเอียดธนาคาร (หมายเลขบัตร วันหมดอายุ CCV และรหัส ATM) เพื่อใช้ในการฉ้อโกงทางการเงิน

สำนักงานความปลอดภัยทางอินเทอร์เน็ตเตือนเกี่ยวกับการค้นพบรูปแบบอื่นๆ ของการหลอกลวงนี้ซึ่งมีการใช้นักออกแบบเว็บไซต์ที่แตกต่างกัน แต่ได้รับการพัฒนาอยู่เสมอเพื่อให้เหยื่อเชื่อว่าพวกเขาอยู่ในหน้าสำนักงานไปรษณีย์ที่เป็นทางการ จำนวนเงินที่ต้องชำระสามารถเปลี่ยนแปลงได้ ตัวอย่างกรณีที่มีการแบ่งปันซึ่งเพิ่มขึ้นเป็น 2,64 ยูโร

หน้าเว็บที่เป็นอันตรายอีกหน้าหนึ่งที่พวกเขาแอบอ้างเป็น Correos ในแคมเปญนี้หน้าเว็บอื่นที่เป็นอันตรายซึ่ง Correos ถูกแทนที่ในแคมเปญนี้ – OSI

“ไม่ได้ยกเว้นว่าอาจมีการใช้ข้อความที่คล้ายคลึงกันหรือเหมือนกัน แต่พวกเขากำลังใช้จำนวนบริษัทอื่นเพื่อดำเนินการหลอกลวง เช่น อีเมลหรือข้อความโต้ตอบแบบทันที” บันทึกจาก Internet Security Office

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทุกคนแนะนำให้ดำเนินการด้วยความระมัดระวังเมื่อได้รับการสื่อสารใดๆ ที่คาดว่าทำโดยบริษัทที่เราได้รับการแจ้งเตือน อุดมคติในกรณีเช่นกรณีที่ส่งผลกระทบต่อ Correos คือการติดต่อบริษัทด้วยวิธีการอื่นเพื่อชี้แจงข้อสงสัยเกี่ยวกับความจริงของข้อความ