Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva

Átverő SMS-ek söpörnek végig az USA-n parkolási bírságra hivatkozva
Az amerikai városok egy folyamatban lévő adathalász kampányra figyelmeztetnek, amelyben a csalók a város parkolási bírságosztályának adják ki magukat. Az SMS-ekben azt állítják, hogy a címzettnek kifizetetlen parkolási bírsága van, amely után naponta további 35 dolláros büntetést számolnak fel, ha nem rendezik időben. Bár a parkolási csalások évek óta léteznek, az adathalász szöveges üzenetek mostani hatalmas hulláma miatt számos amerikai város adott ki figyelmeztetéseket.

December óta tartó átverési hullám

A szöveges üzenetek jelenlegi hulláma tavaly decemberben kezdődött és azóta is tart. A BleepingComputer is kapott egy ilyen, New York-i lakosokat célzó üzenetet a héten.

A BleepingComputer által kapott szöveges üzenet állítólag New York városától származik egy kifizetetlen parkolási számláról, amely után napi 35 dolláros bírságot számolnának fel, ha nem fizetik be. Az üzenet ezután arra ösztönzi a címzettet, hogy látogasson el a mellékelt linkre a bírság kifizetéséhez.

“Ez egy végső emlékeztető New York városától a kifizetetlen parkolási számlával kapcsolatban. Napi 35 dolláros késedelmi díjat számítunk fel, ha a fizetés nem történik meg ma” – áll az adathalász üzenetben.

Ugyanezt az adathalász sablont használják más városok kifizetetlen parkolási számláiról szóló szövegeiben is, amelyeket a BleepingComputer látott.

Google átirányítással trükköznek a csalók

Ennek megkerülésére a csalók a Google.com nyílt átirányítását használják, hogy a felhasználókat egy olyan adathalász oldalra irányítsák, amelyet arról a városról neveztek el, amelyet megszemélyesítenek. Például a New York városát megszemélyesítő adathalász oldal a nycparkclient[.]com.

Az elmúlt évben az Apple az iOS 17-ben egy olyan funkciót vezetett be, amely letiltja az ismeretlen feladóktól és gyanús domainekről érkező szöveges üzenetekben található linkeket.

Mivel a Google.com egy megbízható domain, az Apple iMessage nem tiltja le a linket, így a cég nyílt átirányításának használata megkönnyíti a gyanútlan felhasználók megtévesztését, hogy véletlenül rákattintsanak a linkre.

Az átverés működése a gyakorlatban

A New York-i adathalász kampányban a linkre kattintva egy olyan weboldalra jut a felhasználó, amely a “NYC Department of Finance: Parking and Camera Violations” oldalnak adja ki magát, és felkéri, hogy adja meg nevét és irányítószámát.

Ezen a ponton bármilyen nevet és irányítószámot megadhat, és egy olyan oldalra jut, ahol az áll: “Járművének kifizetetlen parkolási számlája van New York városában. A 35 dolláros késedelmi díj elkerülése érdekében kérjük, azonnal rendezze egyenlegét.”

A tartozás összege kampányonként változik, a BleepingComputer által kapott szerint 4,60 dollárt kellett volna fizetni.

Az alábbi képeken azonban van egy árulkodó jel, hogy ez csalás, mivel a dollárjel az összeg után szerepel, nem pedig előtte, ahogy az az Egyesült Államokban szokás. Ez tovább jelzi, hogy az adathalász csalást az Egyesült Államokon kívüli emberek hozták létre.


Személyes adatokat lopnak el

A “Proceed Now” gombra kattintva arra a képernyőre kerül a felhasználó, ahol a támadók megpróbálják ellopni az adatait, beleértve a nevét, címét, telefonszámát, e-mail címét, és végül a hitelkártya-adatait.

Ezeket az információkat aztán sokféle rosszindulatú tevékenységre használhatják fel, beleértve a további adathalász támadásokat, a személyazonosság-lopást, a pénzügyi csalást és az adatok eladását más támadóknak.

Általános szabályként, ha ismeretlen telefonszámról vagy e-mail címről kap szöveges üzenetet, amely váratlan üdvözletet tartalmaz, vagy arra kéri, hogy kattintson egy linkre, fizessen be egy számlát, vagy valamilyen módon reagáljon, inkább jelentse és blokkolja a számot.


Legfrissebb posztok

Az áttörés a megbízható kvantumszámítógépek építésében

MA 18:01

Az áttörés a megbízható kvantumszámítógépek építésében

A kvantumszámítógépek már most is segítik a kutatást a kémia, az anyagtudomány és az adatbiztonság területén, de legtöbbjük még túl kicsi ahhoz, hogy igazán nagy léptékű feladatokra legyen...

A vöröshagyma titkos élete: forradalom a napelemeknél

MA 17:51

A vöröshagyma titkos élete: forradalom a napelemeknél

🧅 A napelemek egyik legnagyobb ellensége az UV-sugárzás, amely drámaian csökkenti élettartamukat és hatékonyságukat. Most azonban egy meglepően hétköznapi alapanyag, a vöröshagyma festéke hozhat áttörést – a vöröshagymaburok kivonata...

A mesterséges intelligencia már a bűnözők kedvére is van

MA 17:01

A mesterséges intelligencia már a bűnözők kedvére is van

🕵 A mindennapok részévé vált MI-eszközök új szintre emelik a kibertámadások veszélyét. Az Anthropic fejlesztőcég maga is elismeri: mára általánossá vált a mesterséges intelligencia használata kiberbűncselekmények elkövetésénél, valamint távmunkás...

A nagy kínai okosautó-terv: az Alibaba új reménysége tőzsdére lép

MA 16:51

A nagy kínai okosautó-terv: az Alibaba új reménysége tőzsdére lép

Az Alibaba által támogatott Banma, amely intelligens autótechnológiát fejleszt, részvénykibocsátásra készül a hongkongi tőzsdén. Jelenleg az Alibaba a Banma 45%-át birtokolja, és a tervezett tőzsdei bevezetés után is...

Végre itt a Pixel 10, ami tényleg mindent tud

MA 16:28

Végre itt a Pixel 10, ami tényleg mindent tud

💡 A Google Pixel 10 megjelenése teljesen új mércét állít a csúcsmobilok világában. A tizedik generációs Pixel alapmodellje már korántsem jelent kompromisszumot: nagyobb akkumulátor, vadonatúj 5x-ös zoomos teleobjektív és...

A méhek nem fogyókúráznak, ők ebben igazi profik

MA 15:52

A méhek nem fogyókúráznak, ők ebben igazi profik

A poszméhek mindennapi élete sokkal összetettebb, mint gondolnánk, különösen, ha a táplálkozási szokásaikat nézzük. Ezek az apró rovarok nem véletlenszerűen választanak virágot: tudatosan keresik azokat a fajokat, amelyek...

Új hurrikánskála, a szél mellett más is számít

MA 15:02

Új hurrikánskála, a szél mellett más is számít

🌀 Napjainkban a hurrikánok veszélyeinek értékelésére világszerte a Saffir–Simpson-féle hurrikánskálát használják, amely kizárólag a szélsebességet veszi figyelembe. Ez azonban félrevezető lehet, hiszen jelentős károkat és haláleseteket nemcsak a szél,...


MA 14:51

Az MI hamis énekesei: átverések a zenei streamingben

Az utóbbi időben egyre gyakoribb, hogy a zenei streaming szolgáltatók – mint a Spotify – MI által készített, valódi énekeseket utánzó albumokat közvetítenek. Ezek az anyagok rendszerint ismertebb,...

Az ínygyulladás kezelése segíthet megelőzni az érelmeszesedést

MA 14:26

Az ínygyulladás kezelése segíthet megelőzni az érelmeszesedést

A szájüreg egészsége régóta összefüggésben áll a szív- és érrendszeri betegségek kockázatával, azonban egy új londoni klinikai kutatás most azt is bebizonyította, hogy az intenzív fogínygyulladás-kezelés jelentősen lelassíthatja...