Costco 40. yıl dönümü dolandırıcılığı WhatsApp kullanıcılarını hedefliyor

Kaynak Düğüm: 1605347

Birkaç soruyu yanıtlama karşılığında nakit ödül vaadi gerçek olamayacak kadar iyi bir anlaşma gibi geliyorsa, bunun nedeni

WhatsApp kullanıcıları, kısa bir anketi tamamlamaları karşılığında perakende devi Costco'dan nakit ödül vaadiyle kurbanları cezbeden bir dolandırıcılığa karşı dikkatli olmalıdır - hepsi Costco'nun “40.th yıl dönümü".

Elbette verilecek bir ödül yok. Bunun yerine, bu tekrarlayan çekiliş dolandırıcılığı eski bir numaraya dayanıyor - dolandırıcılar tanınmış bir marka gibi görünüyor ve tematik bir cazibe kullanıyor masum kurbanları kandırmak kişisel verilerini teslim etme veya cihazlarına tehlikeli uygulamalar yüklemek.

Yakın zamanda Meksika'da ve Latin Amerika'da birkaç ülkede daha görülen bu özel kampanya, güvenilirliğini artırmak için başka numaralar kullanıyor. Örneğin, dolandırıcılar tarafından kurulan web sitesi, geçmiş "kazananlardan" gelen parlak incelemelere ve geri bildirimlere sahiptir ve bu, yine bu tür reklamlarda alışılmadık bir manzara değildir. sosyal mühendislik kampanyaları.

gördüklerine inanma

WhatsApp mesajındaki bir bağlantıya tıkladığınızda, anketi doldurmanızı isteyen bir web sitesine yönlendirilirsiniz. Tahmin edilebileceği gibi, anket birkaç seçenek listeliyor, ancak yalnızca bir tanesi "ödülü" ortaya çıkarıyor.

Şekil 1. Sahte anket

Bir şekilde kaçınılmaz olarak, o zaman doğru olanı seçmede başarısız olacaksınız. Birkaç denemeden sonra, "kazanan bir seçenek belirlemeniz" için teşvik edilirsiniz - ancak kampanya bağlantısını WhatsApp kişilerinizle paylaştığınız sürece.

Şekil 2. Bağlantıyı paylaşır mısınız?

Ödülün gerçek olması umuduyla, pek çok kişinin bağlantıyı paylaşması muhtemeldir. Kısmen bu tür dolandırıcılıkların dünyanın her yerinden bu kadar çok insanı tuzağa düşürmesinin nedeni budur. Ek olarak, bağlantı yanlışlıkla arkadaşlar ve akrabalar arasında paylaşıldığından, oyun bir "güvenilirlik" havası kazanır ve daha fazla kurbanı kandırır.

Şekil 3. Oyundaki bir diğer adım

"Ödülünüzü" almak için son adıma ulaştığınızda, cihazınızda kötü amaçlı yazılım olup olmadığına dair sahte bir uyarı gösterilir. Bu dolandırıcılıkların bazı tatları, kurbanın "tehlikeye girmiş" cihazı temizlemek için bir uygulama indirmesi gerektiğini önermeye devam edecek. Ancak gerçekte, kişisel bilgilerini çalabilecek yazılımlar yükler. Diğer yinelemelerde, "para ödülünü transfer etmek" için banka bilgilerinizi veya diğer hassas bilgilerinizi paylaşmanız istenebilir.

Şekil 4. Sahte virüs uyarısı

Mobil sistemlerde kötü amaçlı yazılımlar artıyor

Tehdit algılamaları açık Android cihazlar 8'nin ilk dört ayında önceki dört aya göre %2022 arttı. Görünür bir simge veya iz olmadan yüklenen aldatıcı uygulamaları kullanan tehdit türü olan HiddenApps, bu kategorideki en yaygın tehdit olmaya devam ediyor.

Bununla birlikte, kaydedilen en büyük büyüme ESET telemetrisi casus yazılımlarda % 170'lik bir artış oldu. Bu tür bir tehdit, kurbanlarından mümkün olduğunca fazla hassas veri çaldığından, bu özellikle endişe verici bir eğilimdir. yıllardır habersiz.

Son ESET Tehdit Raporu Android cihazlar gibi iOS cihazlarının da siber tehditlerin hedefi olduğunu vurguluyor. Örneğin, ESET araştırmacıları yakın zamanda keşfetti kötü niyetli kripto para cüzdanları Kullanıcıların kripto cüzdanlarına erişim sağlayan benzersiz kod olan, kurbanların tohum ifadelerini çalmak için her iki işletim sistemini de hedef alıyor.

Sosyal medya platformları, çeşitli dolandırıcılık türlerinin üreme alanı olmaya devam ediyor. ESET kimlik avı beslemelerine göre, 23'nin ilk dört ayında tespit edilen tüm kimlik avı URL'lerinin %2022'ü esas olarak Facebook ve WhatsApp aracılığıyla paylaşıldı.

Şekil 5. Android tehdit algılamaları, Ocak - Nisan 2022 (kaynak: ESET Tehdit Raporu T1 2022).

Dolandırıcılıklardan korunmak

Her iki süre iOS ve Android daha güvenli bir ortam sunmak için çalışırken, kullanıcıların da güvenlik ve gizliliklerini kontrol altına alarak üzerine düşeni yapması önemlidir.

  • Gerçek olamayacak kadar iyi görünen tekliflere dikkat edin. Bir şeylerin ters gittiğini düşünüyorsanız, URL'nin gerçekten orijinal markaya bağlanıp bağlanmadığını kontrol edin, ancak sayfada basit yazım ve dil bilgisi hatalarını da arayın. Bu tür bir aldatmaca genellikle bunlardan bol miktarda içerir.
  • Bağlantılar güvenilir kişiler tarafından paylaşılsa bile, ana Costco anketlerinden, eşantiyonlardan veya beklenmedik ve gerçek olamayacak kadar iyi tekliflerden uzak durun. Gönderenin zaten dolandırıcılık kurbanı olması çok muhtemeldir.
  • İçeriği yok sayın ve mesajı silin. Sadece kurban olmaktan kaçınmakla kalmayacak, aynı zamanda zincirin kırılmasına da yardımcı olacaksınız.
  • Cihazlarınızda bir güvenlik çözümünün kurulu olduğundan emin olun.
  • Akıllı telefonunuzdaki işletim sistemini ve uygulamaları güncel tutun.
  • Yalnızca Google Play ve App Store gibi resmi mağazalara güvenin.
  • Yaygın tehditler hakkında kendinizi bilgilendirmeye çalışın – örneğin, kişisel bilgilerinizi isteyen ve tanınmış markaların adlarını kullanan istenmeyen mesajlar, dolandırıcıların en yaygın hile çantalarından biridir.

Son olarak, Costco olduğunu söyledik mi? değil bu yıl 40 yaşına mı giriyorsun?

Zaman Damgası:

Den fazla Güvenliği Yaşıyoruz