Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva

Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva
Az amerikai városok egy folyamatban lévő adathalász kampányra figyelmeztetnek, amelyben a csalók a város parkolási bírságosztályának adják ki magukat. Az SMS-ekben azt állítják, hogy a címzettnek kifizetetlen parkolási bírsága van, amely után naponta további 35 dolláros büntetést számolnak fel, ha nem rendezik időben. Bár a parkolási csalások évek óta léteznek, az adathalász szöveges üzenetek mostani hatalmas hulláma miatt számos amerikai város adott ki figyelmeztetéseket.

December óta tartó átverési hullám

A szöveges üzenetek jelenlegi hulláma tavaly decemberben kezdődött és azóta is tart. A BleepingComputer is kapott egy ilyen, New York-i lakosokat célzó üzenetet a héten.

A BleepingComputer által kapott szöveges üzenet állítólag New York városától származik egy kifizetetlen parkolási számláról, amely után napi 35 dolláros bírságot számolnának fel, ha nem fizetik be. Az üzenet ezután arra ösztönzi a címzettet, hogy látogasson el a mellékelt linkre a bírság kifizetéséhez.

“Ez egy végső emlékeztető New York városától a kifizetetlen parkolási számlával kapcsolatban. Napi 35 dolláros késedelmi díjat számítunk fel, ha a fizetés nem történik meg ma” – áll az adathalász üzenetben.

Ugyanezt az adathalász sablont használják más városok kifizetetlen parkolási számláiról szóló szövegeiben is, amelyeket a BleepingComputer látott.

Google átirányítással trükköznek a csalók

Ennek megkerülésére a csalók a Google.com nyílt átirányítását használják, hogy a felhasználókat egy olyan adathalász oldalra irányítsák, amelyet arról a városról neveztek el, amelyet megszemélyesítenek. Például a New York városát megszemélyesítő adathalász oldal a nycparkclient[.]com.

Az elmúlt évben az Apple az iOS 17-ben egy olyan funkciót vezetett be, amely letiltja az ismeretlen feladóktól és gyanús domainekről érkező szöveges üzenetekben található linkeket.

Mivel a Google.com egy megbízható domain, az Apple iMessage nem tiltja le a linket, így a cég nyílt átirányításának használata megkönnyíti a gyanútlan felhasználók megtévesztését, hogy véletlenül rákattintsanak a linkre.

Az átverés működése a gyakorlatban

A New York-i adathalász kampányban a linkre kattintva egy olyan weboldalra jut a felhasználó, amely a “NYC Department of Finance: Parking and Camera Violations” oldalnak adja ki magát, és felkéri, hogy adja meg nevét és irányítószámát.

Ezen a ponton bármilyen nevet és irányítószámot megadhat, és egy olyan oldalra jut, ahol az áll: “Járművének kifizetetlen parkolási számlája van New York városában. A 35 dolláros késedelmi díj elkerülése érdekében kérjük, azonnal rendezze egyenlegét.”

A tartozás összege kampányonként változik, a BleepingComputer által kapott szerint 4,60 dollárt kellett volna fizetni.

Az alábbi képeken azonban van egy árulkodó jel, hogy ez csalás, mivel a dollárjel az összeg után szerepel, nem pedig előtte, ahogy az az Egyesült Államokban szokás. Ez tovább jelzi, hogy az adathalász csalást az Egyesült Államokon kívüli emberek hozták létre.


Személyes adatokat lopnak el

A “Proceed Now” gombra kattintva arra a képernyőre kerül a felhasználó, ahol a támadók megpróbálják ellopni az adatait, beleértve a nevét, címét, telefonszámát, e-mail címét, és végül a hitelkártya-adatait.

Ezeket az információkat aztán sokféle rosszindulatú tevékenységre használhatják fel, beleértve a további adathalász támadásokat, a személyazonosság-lopást, a pénzügyi csalást és az adatok eladását más támadóknak.

Általános szabályként, ha ismeretlen telefonszámról vagy e-mail címről kap szöveges üzenetet, amely váratlan üdvözletet tartalmaz, vagy arra kéri, hogy kattintson egy linkre, fizessen be egy számlát, vagy valamilyen módon reagáljon, inkább jelentse és blokkolja a számot.


Legfrissebb posztok

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

szombat 23:51

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

A Keurig Dr Pepper egy 6600 milliárd forintos (18 milliárd dolláros) üzlet keretében vásárolja fel a holland JDE Peet’s kávé- és teakonszernt, amivel jelentősen erősítheti megcsappant pozícióit az...

A Google Gemini már fel is olvassa a dokumentumodat

szombat 23:26

A Google Gemini már fel is olvassa a dokumentumodat

A Google Dokumentumok mostantól lehetőséget nyújt arra, hogy mesterséges intelligencia (MI) segítségével bármely dokumentumodat hangos változatban is elkészítsd. A Gemini rendszerrel nemcsak egyszerűen meghallgathatod a szöveget, hanem azt...

Az orosz kibermedve újra Microsoft-fiókokra vadászik

szombat 23:01

Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve)...

Amikor az MI kifordul magából, veszélyben vagyunk

szombat 22:51

Amikor az MI kifordul magából, veszélyben vagyunk

🤖 Az utóbbi időben megszaporodtak azok az esetek, amikor emberek az MI-csetbotokkal folytatott beszélgetések hatására téveszméket kezdenek kialakítani a világról, saját szerepükről vagy akár a valóság természetéről. Kiemelendő, hogy...

Az Apple ismét foltozza a biztonsági réseket

szombat 22:25

Az Apple ismét foltozza a biztonsági réseket

🔒 Az Apple fontos biztonsági frissítést adott ki szinte minden platformjára. Az iOS 18.6.2 főként egy képfeldolgozással kapcsolatos sebezhetőséget javít, amely lehetővé tette, hogy egy rosszindulatú képfájl memóriakárosodást okozzon....

Az MI-lufi már pattog: eljött a hűvös idő?

szombat 22:01

Az MI-lufi már pattog: eljött a hűvös idő?

🧐 Az elmúlt három évben az MI volt a Wall Street kedvence, a Szilícium-völgy pedig szinte vallásos rajongással fordult felé. Most azonban hirtelen változni látszik a hangulat: bár korai...

Az Office, ami örökre a tiéd – havi díj nélkül

szombat 21:51

Az Office, ami örökre a tiéd – havi díj nélkül

Most egyszeri, mindössze 11 500 forintos (29,97 USD) áron lehet a tiéd a valódi Microsoft Office Professional Plus 2019 örökös licence Windowsra – az eredeti 88 000 forintos...

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

szombat 21:28

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

💸 Miért kerül egyre több cégnek eszméletlen mennyiségű pénzébe a szoftver? Ez a kérdés a legtöbb vezető fejében időről időre felmerül, ám a válaszok rendszerint ködösek – hiszen gyakran...

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

szombat 21:02

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

Az mRNS-alapú vakcinák, mint például a SARS-CoV-2 elleni oltás, forradalmasították a járvány elleni védekezést, de most az MIT kutatói egy újabb nagy lépést tettek: MI segítségével alakítottak ki...