Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva

Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva
Az amerikai városok egy folyamatban lévő adathalász kampányra figyelmeztetnek, amelyben a csalók a város parkolási bírságosztályának adják ki magukat. Az SMS-ekben azt állítják, hogy a címzettnek kifizetetlen parkolási bírsága van, amely után naponta további 35 dolláros büntetést számolnak fel, ha nem rendezik időben. Bár a parkolási csalások évek óta léteznek, az adathalász szöveges üzenetek mostani hatalmas hulláma miatt számos amerikai város adott ki figyelmeztetéseket.

December óta tartó átverési hullám

A szöveges üzenetek jelenlegi hulláma tavaly decemberben kezdődött és azóta is tart. A BleepingComputer is kapott egy ilyen, New York-i lakosokat célzó üzenetet a héten.

A BleepingComputer által kapott szöveges üzenet állítólag New York városától származik egy kifizetetlen parkolási számláról, amely után napi 35 dolláros bírságot számolnának fel, ha nem fizetik be. Az üzenet ezután arra ösztönzi a címzettet, hogy látogasson el a mellékelt linkre a bírság kifizetéséhez.

“Ez egy végső emlékeztető New York városától a kifizetetlen parkolási számlával kapcsolatban. Napi 35 dolláros késedelmi díjat számítunk fel, ha a fizetés nem történik meg ma” – áll az adathalász üzenetben.

Ugyanezt az adathalász sablont használják más városok kifizetetlen parkolási számláiról szóló szövegeiben is, amelyeket a BleepingComputer látott.

Google átirányítással trükköznek a csalók

Ennek megkerülésére a csalók a Google.com nyílt átirányítását használják, hogy a felhasználókat egy olyan adathalász oldalra irányítsák, amelyet arról a városról neveztek el, amelyet megszemélyesítenek. Például a New York városát megszemélyesítő adathalász oldal a nycparkclient[.]com.

Az elmúlt évben az Apple az iOS 17-ben egy olyan funkciót vezetett be, amely letiltja az ismeretlen feladóktól és gyanús domainekről érkező szöveges üzenetekben található linkeket.

Mivel a Google.com egy megbízható domain, az Apple iMessage nem tiltja le a linket, így a cég nyílt átirányításának használata megkönnyíti a gyanútlan felhasználók megtévesztését, hogy véletlenül rákattintsanak a linkre.

Az átverés működése a gyakorlatban

A New York-i adathalász kampányban a linkre kattintva egy olyan weboldalra jut a felhasználó, amely a “NYC Department of Finance: Parking and Camera Violations” oldalnak adja ki magát, és felkéri, hogy adja meg nevét és irányítószámát.

Ezen a ponton bármilyen nevet és irányítószámot megadhat, és egy olyan oldalra jut, ahol az áll: “Járművének kifizetetlen parkolási számlája van New York városában. A 35 dolláros késedelmi díj elkerülése érdekében kérjük, azonnal rendezze egyenlegét.”

A tartozás összege kampányonként változik, a BleepingComputer által kapott szerint 4,60 dollárt kellett volna fizetni.

Az alábbi képeken azonban van egy árulkodó jel, hogy ez csalás, mivel a dollárjel az összeg után szerepel, nem pedig előtte, ahogy az az Egyesült Államokban szokás. Ez tovább jelzi, hogy az adathalász csalást az Egyesült Államokon kívüli emberek hozták létre.


Személyes adatokat lopnak el

A “Proceed Now” gombra kattintva arra a képernyőre kerül a felhasználó, ahol a támadók megpróbálják ellopni az adatait, beleértve a nevét, címét, telefonszámát, e-mail címét, és végül a hitelkártya-adatait.

Ezeket az információkat aztán sokféle rosszindulatú tevékenységre használhatják fel, beleértve a további adathalász támadásokat, a személyazonosság-lopást, a pénzügyi csalást és az adatok eladását más támadóknak.

Általános szabályként, ha ismeretlen telefonszámról vagy e-mail címről kap szöveges üzenetet, amely váratlan üdvözletet tartalmaz, vagy arra kéri, hogy kattintson egy linkre, fizessen be egy számlát, vagy valamilyen módon reagáljon, inkább jelentse és blokkolja a számot.

Legfrissebb posztok

MA 06:31

Az újrazöldített Kína: fogy a víz, nő az erdő

🌳 Érdemes megérteni, hogy Kína az elmúlt évtizedekben óriási mértékben fásított, és ennek nem várt mellékhatásaként teljesen átrendeződött az ország vízkészlet-eloszlása...

MA 06:23

Az orosz hatóságok nekimentek a Robloxnak LMBT-propaganda miatt

Oroszország kommunikációs felügyelete, a Roszkomnadzor teljesen blokkolta a Robloxhoz való hozzáférést, mivel szerintük a platform nem akadályozta meg az LMBT-témák, valamint szélsőséges tartalmak terjesztését...

MA 06:16

Az Univerzum nagy trükkje: egy Tejútrendszer-ikertestvér a kozmikus hajnalból

A James Webb űrteleszkóp (JWST) meglepő felfedezést tett: alig 1,5 milliárd évvel az ősrobbanás után egy fejlett, spirális galaxis tűnt fel az égbolton...

MA 06:11

A világegyetem titkos nyelve: a Lie-csoportok ereje

A matematika világa tele van olyan elvont struktúrákkal, amelyek első pillantásra furcsán egyszerűnek tűnnek, mégis lenyűgöző erővel bírnak...

MA 06:06

Történelmi események a mai napon (December 4.)

Erre a napra jutott, hogy Nagy Károly egyeduralkodó lett a frank királyságban, az Egyesült Államok szenátusa pedig jóváhagyta az ország belépését az ENSZ-be...

MA 06:03

Az AMD MI-rackek új erőre kapnak: jön a Juniper hálózat

💻 Az AMD Helios MI455X rackjei komoly újítást kapnak: a HPE most a Juniper Networks termékeit integrálja ezekbe a nagy teljesítményű MI-rendszerekbe...

szerda 20:50

A szuperpufi bolygó: így szökik el a levegője az űrbe

🚀 A James Webb űrteleszkóp (JWST) új megfigyelései szerint a WASP-107b nevű “szuper-pufi” exobolygó gyors ütemben veszít a légköréből...

szerda 20:01

Az áttörés, amely a műanyaghulladékot üzemanyaggá változtatja

Forradalom készül a műanyag-újrahasznosításban A műanyaghulladék, különösen a polietilén, hatalmas környezeti problémát jelent, mivel hosszú ideig nem bomlik le...

szerda 19:49

A Microsoft mélyrepülésének oka: kudarcba fulladt MI-eladások

💸 A Microsoft részvényei több mint 2 százalékkal estek, miután felröppentek azok a hírek, hogy a vállalat csökkentette az MI-termékekkel kapcsolatos növekedési elvárásait, mivel az eladók sorra nem tudták teljesíteni a kvótákat az elmúlt pénzügyi évben...

szerda 19:17

Az izzadság beszél: közeleg az egészségügy új forradalma

A legújabb kutatások szerint az izzadságunk már jóval a tünetek megjelenése előtt árulkodik az egészségünkről...

szerda 18:49

A 45 napos káosz: zsarolóvírus térdre kényszerítette az Askult

🔒 Japán egyik legismertebb online kereskedője, az Askul, csak részlegesen tudta újraindítani szolgáltatásait 45 nappal azután, hogy áldozatául esett egy súlyos zsarolóvírus-támadásnak...

szerda 18:33

A mesterséges intelligencia még messze van attól, hogy kiváltsa a pénzügyi tanácsadót

🤑 Az utóbbi időben egyre többen fordulnak mesterséges intelligenciához pénzügyeik intézésében. Az olyan rendszerek, mint a ChatGPT vagy a Gemini, különösen népszerűek a fiatalabb generációk körében, akik nemcsak spórolási tippekért, hanem bonyolultabb pénzügyi döntések meghozatalához is igénybe veszik az MI segítségét...

szerda 18:18

Az Aisuru botnet sorra döntötte a DDoS-rekordokat

💥 Az Aisuru botnet az elmúlt három hónapban több mint 1300 elosztott szolgáltatásmegtagadási (DDoS) támadást indított, melyek közül a legerősebb elérte a 29,7 terabit/s csúcsot, ezzel új világrekordot állított fel...

szerda 17:33

Az idei tél első nagy vihara letarolja a Keletet

⛈ Egy gyorsan erősödő ciklon a keleti partvidék mentén alaposan felborította az időjárást, még ha a bombaciklonstátuszt végül el is kerülte...

szerda 17:17

Az új szenzor azonnal elárulja, mennyire friss a hal

A friss hal kiválasztásához legtöbben a hal szemét vagy kopoltyúját nézik, esetleg megszagolják a halat...

szerda 17:02

Az antibiotikumok titokban újraprogramozzák az immunrendszert

💉 A bélmikrobák nemcsak az emésztésben segítenek, hanem egészségünkre is komoly hatást gyakorolnak – még akkor is, ha ezt nem mindig értjük pontosan, különösen, ha vényköteles gyógyszerek is hatnak rájuk...

szerda 16:33

A komplex ETF-ek brutálisan megégethetik a befektetőket

Az utóbbi években egyre több összetett ETF-et dobtak piacra, beleértve az egyedi részvényekre épülő vagy inverz ETF-eket is...

szerda 16:02

A halványuló KIC 5623923 rejtélyes égi tánca

⭐ A NASA Kepler űrtávcsövével kínai csillagászok megfigyeltek egy különleges kettőscsillag-rendszert, a KIC 5623923 jelűt...

szerda 15:49

Az Indiegogo rákapcsol: végre érkeznek a csomagok

📦 Az Indiegogo új, Express Crowdfunding nevű kampányformát indít, amelynek lényege, hogy az alkotók már a kampány közben is elkezdhetik kiszállítani a termékeket, nem kell megvárniuk a kampány végét...