Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva

Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva
Az amerikai városok egy folyamatban lévő adathalász kampányra figyelmeztetnek, amelyben a csalók a város parkolási bírságosztályának adják ki magukat. Az SMS-ekben azt állítják, hogy a címzettnek kifizetetlen parkolási bírsága van, amely után naponta további 35 dolláros büntetést számolnak fel, ha nem rendezik időben. Bár a parkolási csalások évek óta léteznek, az adathalász szöveges üzenetek mostani hatalmas hulláma miatt számos amerikai város adott ki figyelmeztetéseket.

December óta tartó átverési hullám

A szöveges üzenetek jelenlegi hulláma tavaly decemberben kezdődött és azóta is tart. A BleepingComputer is kapott egy ilyen, New York-i lakosokat célzó üzenetet a héten.

A BleepingComputer által kapott szöveges üzenet állítólag New York városától származik egy kifizetetlen parkolási számláról, amely után napi 35 dolláros bírságot számolnának fel, ha nem fizetik be. Az üzenet ezután arra ösztönzi a címzettet, hogy látogasson el a mellékelt linkre a bírság kifizetéséhez.

“Ez egy végső emlékeztető New York városától a kifizetetlen parkolási számlával kapcsolatban. Napi 35 dolláros késedelmi díjat számítunk fel, ha a fizetés nem történik meg ma” – áll az adathalász üzenetben.

Ugyanezt az adathalász sablont használják más városok kifizetetlen parkolási számláiról szóló szövegeiben is, amelyeket a BleepingComputer látott.

Google átirányítással trükköznek a csalók

Ennek megkerülésére a csalók a Google.com nyílt átirányítását használják, hogy a felhasználókat egy olyan adathalász oldalra irányítsák, amelyet arról a városról neveztek el, amelyet megszemélyesítenek. Például a New York városát megszemélyesítő adathalász oldal a nycparkclient[.]com.

Az elmúlt évben az Apple az iOS 17-ben egy olyan funkciót vezetett be, amely letiltja az ismeretlen feladóktól és gyanús domainekről érkező szöveges üzenetekben található linkeket.

Mivel a Google.com egy megbízható domain, az Apple iMessage nem tiltja le a linket, így a cég nyílt átirányításának használata megkönnyíti a gyanútlan felhasználók megtévesztését, hogy véletlenül rákattintsanak a linkre.

Az átverés működése a gyakorlatban

A New York-i adathalász kampányban a linkre kattintva egy olyan weboldalra jut a felhasználó, amely a “NYC Department of Finance: Parking and Camera Violations” oldalnak adja ki magát, és felkéri, hogy adja meg nevét és irányítószámát.

Ezen a ponton bármilyen nevet és irányítószámot megadhat, és egy olyan oldalra jut, ahol az áll: “Járművének kifizetetlen parkolási számlája van New York városában. A 35 dolláros késedelmi díj elkerülése érdekében kérjük, azonnal rendezze egyenlegét.”

A tartozás összege kampányonként változik, a BleepingComputer által kapott szerint 4,60 dollárt kellett volna fizetni.

Az alábbi képeken azonban van egy árulkodó jel, hogy ez csalás, mivel a dollárjel az összeg után szerepel, nem pedig előtte, ahogy az az Egyesült Államokban szokás. Ez tovább jelzi, hogy az adathalász csalást az Egyesült Államokon kívüli emberek hozták létre.


Személyes adatokat lopnak el

A “Proceed Now” gombra kattintva arra a képernyőre kerül a felhasználó, ahol a támadók megpróbálják ellopni az adatait, beleértve a nevét, címét, telefonszámát, e-mail címét, és végül a hitelkártya-adatait.

Ezeket az információkat aztán sokféle rosszindulatú tevékenységre használhatják fel, beleértve a további adathalász támadásokat, a személyazonosság-lopást, a pénzügyi csalást és az adatok eladását más támadóknak.

Általános szabályként, ha ismeretlen telefonszámról vagy e-mail címről kap szöveges üzenetet, amely váratlan üdvözletet tartalmaz, vagy arra kéri, hogy kattintson egy linkre, fizessen be egy számlát, vagy valamilyen módon reagáljon, inkább jelentse és blokkolja a számot.

Legfrissebb posztok

szerda 20:50

A szuperpufi bolygó: így szökik el a levegője az űrbe

🚀 A James Webb űrteleszkóp (JWST) új megfigyelései szerint a WASP-107b nevű “szuper-pufi” exobolygó gyors ütemben veszít a légköréből...

szerda 20:01

Az áttörés, amely a műanyaghulladékot üzemanyaggá változtatja

Forradalom készül a műanyag-újrahasznosításban A műanyaghulladék, különösen a polietilén, hatalmas környezeti problémát jelent, mivel hosszú ideig nem bomlik le...

szerda 19:49

A Microsoft mélyrepülésének oka: kudarcba fulladt MI-eladások

💸 A Microsoft részvényei több mint 2 százalékkal estek, miután felröppentek azok a hírek, hogy a vállalat csökkentette az MI-termékekkel kapcsolatos növekedési elvárásait, mivel az eladók sorra nem tudták teljesíteni a kvótákat az elmúlt pénzügyi évben...

szerda 19:17

Az izzadság beszél: közeleg az egészségügy új forradalma

A legújabb kutatások szerint az izzadságunk már jóval a tünetek megjelenése előtt árulkodik az egészségünkről...

szerda 18:49

A 45 napos káosz: zsarolóvírus térdre kényszerítette az Askult

🔒 Japán egyik legismertebb online kereskedője, az Askul, csak részlegesen tudta újraindítani szolgáltatásait 45 nappal azután, hogy áldozatául esett egy súlyos zsarolóvírus-támadásnak...

szerda 18:33

A mesterséges intelligencia még messze van attól, hogy kiváltsa a pénzügyi tanácsadót

🤑 Az utóbbi időben egyre többen fordulnak mesterséges intelligenciához pénzügyeik intézésében. Az olyan rendszerek, mint a ChatGPT vagy a Gemini, különösen népszerűek a fiatalabb generációk körében, akik nemcsak spórolási tippekért, hanem bonyolultabb pénzügyi döntések meghozatalához is igénybe veszik az MI segítségét...

szerda 18:18

Az Aisuru botnet sorra döntötte a DDoS-rekordokat

💥 Az Aisuru botnet az elmúlt három hónapban több mint 1300 elosztott szolgáltatásmegtagadási (DDoS) támadást indított, melyek közül a legerősebb elérte a 29,7 terabit/s csúcsot, ezzel új világrekordot állított fel...

szerda 17:33

Az idei tél első nagy vihara letarolja a Keletet

⛈ Egy gyorsan erősödő ciklon a keleti partvidék mentén alaposan felborította az időjárást, még ha a bombaciklonstátuszt végül el is kerülte...

szerda 17:17

Az új szenzor azonnal elárulja, mennyire friss a hal

A friss hal kiválasztásához legtöbben a hal szemét vagy kopoltyúját nézik, esetleg megszagolják a halat...

szerda 17:02

Az antibiotikumok titokban újraprogramozzák az immunrendszert

💉 A bélmikrobák nemcsak az emésztésben segítenek, hanem egészségünkre is komoly hatást gyakorolnak – még akkor is, ha ezt nem mindig értjük pontosan, különösen, ha vényköteles gyógyszerek is hatnak rájuk...

szerda 16:33

A komplex ETF-ek brutálisan megégethetik a befektetőket

Az utóbbi években egyre több összetett ETF-et dobtak piacra, beleértve az egyedi részvényekre épülő vagy inverz ETF-eket is...

szerda 16:02

A halványuló KIC 5623923 rejtélyes égi tánca

⭐ A NASA Kepler űrtávcsövével kínai csillagászok megfigyeltek egy különleges kettőscsillag-rendszert, a KIC 5623923 jelűt...

szerda 15:49

Az Indiegogo rákapcsol: végre érkeznek a csomagok

📦 Az Indiegogo új, Express Crowdfunding nevű kampányformát indít, amelynek lényege, hogy az alkotók már a kampány közben is elkezdhetik kiszállítani a termékeket, nem kell megvárniuk a kampány végét...

szerda 15:33

A ChatGPT leállt, a világ felhördült: beszélgetések tűntek el

Világszerte leállt a ChatGPT, a felhasználók pedig hiába próbálnak hozzáférni a beszélgetésekhez, csak hibaüzeneteket kapnak...

szerda 15:18

Az AWS MI-forradalma: friss áttörések és merész újítások

Az AWS éves re:Invent konferenciája ismét szélsebesen indult, és rögtön az első napon bejelentések tucatjaival lepte meg a technológiai világot...

szerda 15:01

A naplementében startolt a SpaceX újabb Starlink-missziója

🌕 A SpaceX december 2-án ismét lenyűgöző látványosságot nyújtott: a Starlink 6-95 küldetésen 29 új internetszatellitet juttatott Föld körüli pályára a Cape Canaveral űrközpontból...

szerda 14:34

Az MI-háború kiéleződik: pánikban az OpenAI a Google miatt

Sam Altman, az OpenAI vezérigazgatója vészhelyzetet hirdetett a cégnél, miután a Google Gemini MI-je mindössze három hónap alatt 200 millió felhasználót szerzett...

szerda 14:01

Az iPhone 17-nek köszönhetően szárnyalnak az Apple-eladások 2025-ben

Az Apple újabb rekordhoz közelít: 2025-ben várhatóan 247,4 millió iPhone-t szállít le világszerte, ami 6%-os növekedés az előző évhez képest...

szerda 13:49

Az indiai reptereken már a GPS-jeleket is manipulálják

✈ India nyolc legnagyobb repülőterén derült fény GPS-hamisításra és jelzavarásra, amelyeket helyi hatóságok fedeztek fel...