Oszuści podszywający się pod pracowników pomocy technicznej wpisują swoje fałszywe numery telefonów na prawdziwych stronach internetowych.

Jeśli potrzebujesz wsparcia technicznego, zachowaj ostrożność.

Abstrakcyjny:

  • Oszuści korzystają z legalnych stron internetowych, aby publikować złośliwe numery telefonów do „pomocy technicznej”.
  • Tę technikę nazywa się wstrzykiwaniem parametrów wyszukiwania lub luką w odbitym wejściu.
  • Atakujący modyfikują legalne adresy URL, dodając podejrzane szczegóły.

Eksperci ostrzegają, że oszuści podszywający się pod pomoc techniczną podszywają się pod fałszywe numery telefonów na legalnych stronach internetowych, narażając dane klientów na ryzyko. Duże firmy, takie jak Apple, PayPal i Netflix, padają ofiarą nowego rodzaju zagrożenia.

Oszustwo to jest szczególnie zwodnicze, ponieważ omija standardowe kontrole bezpieczeństwa, jakie mogą wykonać doświadczeni użytkownicy Internetu (np. weryfikację adresu internetowego), wstrzykując złośliwe numery telefonów na oficjalne strony internetowe.

Link URL

Za tego typu atakami stoją reklamy internetowe, w których oszuści wykupują reklamy Google, podszywając się pod duże marki.

Uważaj na fałszywe numery pomocy technicznej: Jak chronić się przed oszustwami

Kliknięcie w reklamę może prowadzić do oficjalnej strony internetowej, ale oszuści wykorzystują złośliwe parametry adresu URL do modyfikowania treści wyświetlanych na stronie, na przykład wyświetlając fałszywe numery telefonów w sekcjach pomocy technicznej. Ponieważ przeglądarka wyświetla prawdziwą domenę, użytkownicy są mniej podejrzliwi.

Naukowcy wyjaśniają w Malwarebytes Ten atak to atak polegający na wstrzykiwaniu parametrów wyszukiwania lub podatności na wstrzykiwanie odbite. Technika ta pozwala oszustom osadzać złośliwy kod w linkach, które pojawiają się tylko podczas odwiedzania witryny, co utrudnia ich wykrycie.

„Po wywołaniu numeru oszuści podszywają się pod markę, aby nakłonić ofiarę do podania danych osobowych lub numeru karty kredytowej, a nawet umożliwić jej zdalny dostęp do komputera” – wyjaśniają badacze.

Inne dotknięte atakiem strony to HP, Microsoft, Facebook i Bank of America. Te duże firmy są szczególnie narażone, ponieważ przyciągają dużą liczbę użytkowników, zwiększając szanse oszustów na znalezienie ofiar.

Malwarebytes apeluje do użytkowników o ostrożność w przypadku fałszywych linii pomocy technicznej. Należy sprawdzić, czy w adresie URL znajduje się numer telefonu (w takim przypadku jest to zdecydowanie złośliwe), szukać nietypowych, nachalnych haseł, takich jak „zadzwoń teraz”, skanować adres URL w poszukiwaniu tajemniczych znaków, takich jak „%20” (spacja) i „%2B” („+”), oraz zachować ostrożność, jeśli wyniki wyszukiwania pojawiają się przed wpisaniem wyszukiwanego hasła. Te sygnały ostrzegawcze mogą pomóc zidentyfikować próby phishingu, zanim padniesz ich ofiarą.

Użytkownicy mogą również przejść do oficjalnej domeny najwyższego poziomu witryny (takiej jak www.apple.com) i znaleźć własny sposób na uzyskanie wsparcia, zamiast ufać reklamom – firmy zazwyczaj nie kupują reklam online, aby sprzedawać wsparcie techniczne. Zawsze pamiętaj, że weryfikacja źródła to najlepszy sposób na ochronę przed oszustwami.

Idź do góry przycisk