Upozornění na podvod: Dejte si pozor na tento falešný text z vaší banky

Žijeme v nebývalém věku griftingu with - s phishingovými e-maily, které nás obklopují našimi doručenými a robocallery, které nás každý den obtěžují, byste si mysleli, že by společnost v tomto bodě vyvinula imunitu proti podvodům. Klepnutím nebo klepnutím získáte další informace o některých z nejpopulárnějších podvodů na webu.

Je smutné, že tvořivost je jednou z hlavních dovedností, které scammer potřebuje k úspěchu ⁠ - a nový typ podvodů s identitou, které koly ukazují, jak hrozně mohou být tito zločinci.

Pokud jste v poslední době zaznamenali velké množství robotických hovorů, může být odpověď na telefon špatný nápad.



Podvodníci nyní mohou z vaší banky falešné textové zprávy 2FA

Podle zpráv z CBS News se rychle šíří nový podvod s phishingem, který využívá špičkové technologie k maskování telefonních čísel zločinců za nimi.


náhodné textové zprávy

Tím, že podvodníci vystupují jako legitimní banky, podvádějí oběti, aby se vzdali důležitých soukromých informací, jako jsou bankovní účty, čísla kreditních karet, čísla sociálního zabezpečení a PINy. Toto nové schéma používá pokročilé techniky spoofingu, takže volající a textové zprávy vypadají a zní autenticky.



Telefon spoofing není nic nového; podvodníci se na to již nějakou dobu spoléhají, aby získali od operátorů filtry blokování hovorů v minulosti. Klepnutím nebo klepnutím zobrazíte, jak vás robocallers obtěžují pomocí spoofingu.

Nejnovější systém byl upozorněn na veřejnost díky vláknu Twitteru technologickým právníkem Pieterem Gunstem. Když obdržel počáteční hovor, scammer prohlásil, že je to zástupce z Pieterovy banky a na Floridě zjistil podezřelé stažení.

Aby „ověřil svou totožnost“, volající požádal o své přihlašovací identifikační číslo a poslal textovou zprávu k potvrzení. Poté přečetli několik transakcí zpět k Pieterovi, který potvrdil, že jsou přesné.

Oooof. Byl právě vystaven nejspolehlivějšímu pokusu o phishing, který jsem doposud zažil. Zde byly kroky:

1) „Ahoj, tohle je tvoje banka. Pokus o použití vaší karty v Miami na Floridě. Byl jsi to ty? “

Já: ne.

- Pieter Gunst (@DigitalLawyer) 7. října 2019

Až když volající požádal o Pieterův PIN, zazvonily poplašné zvonky. Okamžitě zavěsil hovor a zkontroloval svou banku, aby zjistil, co se stalo.



Podvodníci zjevně použili funkci „resetování hesla“ na webových stránkách banky k odeslání skutečného kódu do telefonu Pietera. Přečtením kódu zpět scammer úspěšně phishingoval svůj účet a přečetl zpět svou historii transakcí, aby se jevil autentičtější. Bez kódu PIN však podvodníci nemohli svou platební kartu využít.

Aby uchoval své informace v bezpečí, požádal Pieter, aby jeho banka zastavila všechny transakce a resetovala jeho heslo. Poté podal policejní zprávu a resetoval svá další hesla, aby byla bezpečná. Mezitím Pieterova vlákno na Twitteru získalo odhalení díky dalším obětem, které byly podvodníky napadeny a chtěly rozšířit povědomí.

Od této chvíle zůstávají pachatelé a původ podvodů neznámí.

Jak mohu chránit své účty před tímto podvodem?

Stejně jako u jakéhokoli podvodného phishingu závisí nebezpečí, které představuje, na tom, kolik informací se vzdáte and - a na tom, zda se s podvodníky setkáte. Při odpovídání na telefon je opatrný jeden z nejlepších způsobů, jak zůstat v bezpečí. NIKDY neodpovídejte na volání z čísel, která nepoznáte. Podvodníci se specializují na spoofing čísla jako součást jejich důvěryhodných her.

Pokud vás náhodou vyzvednou, mějte na paměti, že banky se při volání zákazníků vždy identifikují. Pokud volající řekne něco jako „toto je vaše banka“, aniž by se dále rozpracovával, je to velká červená vlajka. Máte-li jakékoli pochybnosti, odpojte hovor a kontaktujte svou banku pomocí čísla na zadní straně debetní nebo kreditní karty.

Pokud jste náhodou padli za oběť podvodu, prvním krokem by mělo být zavolání vaší banky. Kromě toho může být ve vašem nejlepším zájmu volání agentury pro hlášení úvěrů a žádost o zmrazení kreditu. Klepnutím nebo klepnutím sem se dozvíte, jak zmrazit kredit a chránit svou identitu.