Penipuan ulang tahun ke-40 Costco menargetkan pengguna WhatsApp

Node Sumber: 1605347

Jika janji hadiah uang tunai sebagai imbalan untuk menjawab beberapa pertanyaan terdengar seperti kesepakatan yang terlalu bagus untuk menjadi kenyataan, itu karena itu

Pengguna WhatsApp harus berhati-hati terhadap penipuan yang memikat korban dengan janji hadiah uang tunai dari raksasa ritel Costco sebagai imbalan untuk menyelesaikan survei singkat โ€“ semuanya untuk menghormati โ€œ40th ulang tahun".

Tidak ada hadiah yang bisa didapat, tentu saja. Sebaliknya, ini berulang penipuan giveaway mengandalkan trik lama โ€“ para penipu menyamar sebagai merek terkenal dan menggunakan iming-iming tematik untuk menipu korban yang tidak curiga untuk menyerahkan data pribadi mereka atau menginstal aplikasi cerdik di perangkat mereka.

Kampanye khusus ini โ€“ yang baru-baru ini terlihat di Meksiko dan beberapa negara lagi di Amerika Latin โ€“ menggunakan trik lain untuk meningkatkan kredibilitasnya. Misalnya, situs web yang dibuat oleh scammers menampilkan ulasan dan umpan balik yang cemerlang dari "pemenang" sebelumnya, yang, sekali lagi, bukan pemandangan yang tidak biasa dalam jenis ini. rekayasa sosial kampanye.

Jangan percaya apa yang kamu lihat

Setelah Anda mengklik tautan dalam pesan WhatsApp, Anda akan dibawa ke situs web yang meminta Anda untuk mengisi survei. Seperti yang diharapkan, survei mencantumkan beberapa opsi, tetapi hanya satu yang mengungkap "hadiah".

Gambar 1. Survei palsu

Agak tak terhindarkan, maka, Anda akan gagal memilih yang tepat. Beberapa upaya kemudian, Anda didorong untuk โ€œmemilih opsi pemenangโ€ โ€“ tetapi hanya selama Anda membagikan tautan kampanye dengan kontak WhatsApp Anda.

Gambar 2. Maukah Anda membagikan tautannya?

Dengan harapan hadiahnya nyata, banyak orang yang cenderung membagikan tautannya. Inilah sebagian mengapa penipuan semacam ini sering menjerat begitu banyak orang di seluruh dunia. Selain itu, karena tautan tersebut secara tidak sengaja dibagikan di antara teman dan kerabat, tipu muslihat tersebut memperoleh aura โ€œkredibilitasโ€ dan menipu lebih banyak korban.

Gambar 3. Langkah lain dalam taktik

Setelah Anda mencapai langkah terakhir untuk mengklaim "hadiah" Anda, Anda akan diperlihatkan peringatan palsu untuk keberadaan malware di perangkat Anda. Beberapa jenis penipuan ini akan terus menyarankan bahwa korban harus mengunduh aplikasi untuk membersihkan perangkat yang "disusupi". Namun pada kenyataannya, ia menginstal perangkat lunak yang dapat mencuri informasi pribadi mereka. Dalam iterasi lain, Anda mungkin diminta untuk membagikan detail perbankan Anda atau informasi sensitif lainnya untuk "mentransfer hadiah uang".

Gambar 4. Peringatan virus palsu

Malware meningkat di sistem seluler

Deteksi ancaman aktif perangkat Android naik 8% dalam empat bulan pertama tahun 2022 jika dibandingkan dengan empat bulan sebelumnya. HiddenApps โ€“ jenis ancaman yang menggunakan aplikasi penipuan yang diinstal tanpa ikon atau jejak yang terlihat โ€“ masih merupakan ancaman paling umum dalam kategori ini.

Namun, pertumbuhan terbesar dicatat oleh telemetri ESET adalah peningkatan 170% dalam spyware. Ini adalah tren yang sangat mengkhawatirkan karena jenis ancaman ini mencuri sebanyak mungkin data sensitif dari para korbannya yang sebagian besar adalah tidak menyadarinya selama bertahun-tahun.

Terbaru Laporan Ancaman ESET juga menekankan bahwa seperti halnya perangkat Android, perangkat iOS juga menjadi sasaran dari ancaman siber. Misalnya, peneliti ESET baru-baru ini menemukan dompet cryptocurrency berbahaya menargetkan kedua sistem operasi untuk mencuri frase benih korban, kode unik yang memberikan akses ke dompet kripto pengguna.

Platform media sosial terus menjadi tempat berkembang biaknya berbagai jenis penipuan. Berdasarkan umpan phishing ESET, 23% dari semua URL phishing yang terdeteksi dalam empat bulan pertama tahun 2022 dibagikan terutama melalui Facebook dan WhatsApp.

Gambar 5. Deteksi ancaman Android, Januari hingga April 2022 (sumber: Laporan Ancaman ESET T1 2022).

Tetap aman dari penipuan

Sementara kedua iOS dan Android bekerja untuk menawarkan lingkungan yang lebih aman, penting bagi pengguna untuk melakukan bagian mereka juga, mengambil kendali atas keselamatan dan privasi mereka.

  • Hati-hati dengan tawaran yang tampaknya terlalu bagus untuk menjadi kenyataan. Jika Anda merasa ada yang tidak beres, periksa apakah URL benar-benar tertaut ke merek asli, tetapi juga cari kesalahan ejaan dan tata bahasa sederhana di halaman. Penipuan semacam ini biasanya mengandung banyak dari mereka.
  • Jauhkan dari survei induk Costco, hadiah, atau penawaran tiba-tiba dan terlalu bagus untuk menjadi kenyataan, bahkan jika tautan dibagikan oleh kontak tepercaya. Kemungkinan besar pengirim sudah menjadi korban penipuan.
  • Abaikan konten dan hapus pesannya. Anda tidak hanya akan menghindari menjadi korban, tetapi Anda juga akan membantu memutus rantai.
  • Pastikan Anda memiliki solusi keamanan yang terinstal di perangkat Anda.
  • Selalu perbarui sistem operasi dan aplikasi di ponsel cerdas Anda.
  • Hanya percaya toko resmi, seperti Google Play dan App Store.
  • Cobalah untuk selalu memberi tahu diri Anda tentang ancaman umum โ€“ misalnya, pesan yang tidak diminta yang meminta informasi pribadi Anda dan mengkooptasi nama-nama merek terkenal adalah salah satu metode paling umum dalam kantong trik scammers.

Terakhir, apakah kami mengatakan Costco adalah tidak menginjak usia 40 tahun ini?

Stempel Waktu:

Lebih dari Kami Hidup Keamanan