Chase Bank, Walmart, T-Mobile, Home Depot, Louis Vuitton и многое другое - лучшие аферы и фишинговые схемы недели

Header

Автор: Trend Micro

май 18, 2022

Эта статья подготовлена компанией Trend Micro.

На этой неделе мы обнаружили большое количество мошенничеств, которых вам следует остерегаться, в том числе связанных с Chase Bank, Walmart, T-Mobile, Home Depot и Louis Vuitton. Смогли бы вы распознать все эти аферы?

Фишинговые аферы

Фишинг - одна из наиболее часто используемых мошенниками тактик. Обычно, выдавая себя за известные бренды, они рассылают поддельные текстовые сообщения и электронные письма, содержащие фишинговые ссылки, и пытаются заманить вас открыть их с помощью различной лжи.

В таких фишинговых схемах ссылки ведут на поддельные страницы входа в систему, которые представляются принадлежащими различным брендам. На этих страницах требуется ввести учетные данные для загрузки обновления программного обеспечения, изменения настроек учетной записи или выполнения других задач, которые мошенники просят вас выполнить. Вот несколько примеров:

Chase Bank

Вы получили текстовое сообщение от Chase Bank , в котором говорится, что ваш счет заблокирован из-за "подозрительных попыток входа"? Не нажимайте на ссылку!

Источник: Reddit

Мошенники выдают себя за компанию Chase и отправляют вам такие фальшивые уведомления, побуждая вас нажать на встроенные ссылки для проверки вашего счета в Chase. Ниже приведены другие обнаруженные нами поддельные текстовые сообщения Chase:

  • CHASE BANK[ALERT]: Уважаемый клиент, мы заблокировали попытку мошеннического списания средств с вашей дебетовой карты. действие вашей дебетовой карты временно приостановлено, пожалуйста, перейдите по ссылке для проверки и повторной активации {URL}.
  • ЧЕЙЗ-АЛЕРТ: Для безопасности вашего счета мы ограничили действие вашей дебетовой/ATM-карты из-за необычной активности, для восстановления перейдите по ссылке {URL}.

Фишинговые ссылки приведут вас на поддельную страницу входа в систему Chase. Все данные, которые вы здесь введете, окажутся в руках мошенников - таким образом они смогут взломать ваш счет в Chase. Не позволяйте им этого!

Безопасный веб-серфинг с Trend Micro Check (бесплатно!)

Trend Micro Check - это расширение для браузера и мобильное приложение для обнаружения мошенничества, фишинговых атак, вредоносных программ и опасных ссылок - и это БЕСПЛАТНО!

http://

После закрепления расширения Trend Micro Check оно будет автоматически блокировать опасные сайты! (Доступно для Safari, Google Chrome и Microsoft Edge).

http://

Вы также можете загрузить мобильное приложение Trend Micro Check для круглосуточного автоматического обнаружения и фильтрации мошенничества и спама. (Доступно для Android и iOS).

Ознакомьтесь с этой страницей для получения дополнительной информации о Trend Micro Check.

Получите бесплатную программу Trend Micro CheckIt

Поддельная антивирусная программа "Слишком много спама"

Вы когда-нибудь видели текстовые сообщения, предупреждающие вас о том, что ваш телефон взломан или на него поступает слишком много спама? Не паникуйте. Само сообщение является мошенничеством!

  • сообщение оператора: внимание! ваш телефон подвергся воздействию слишком большого количества спама. решите эту проблему как можно скорее! >> {URL}

Рассылая фальшивые спам-сообщения, мошенники призывают вас посетить прикрепленную ссылку, чтобы защитить свой телефон. Если вы выполните указание, вы попадете на этот поддельный веб-сайт Verizon:

На этой странице говорится, что на ваш телефон поступает много спам-сообщений, и предлагается начать чистку устройства прямо сейчас. Не поддавайтесь на это! В противном случае вы попадете на другой мошеннический сайт, где продается антивирусное программное обеспечение. Мошенники могут записать предоставленную вами личную информацию и данные кредитной карты и использовать их в своих целях. Будьте осторожны!
Фишинговые ссылки также часто ведут на страницы онлайн-опросов, где говорится, что вы можете получить подарок, заполнив анкету. После заполнения анкеты вам предлагается ввести данные кредитной карты, чтобы ваш "подарок" был доставлен:

Афера с опросами о подарочных картах Walmart

Мы знакомы с мошенничеством с опросами Walmart - выдавая себя за Walmart, мошенники ложно утверждают, что вы выиграли подарочную карту, и просят вас забрать подарок, используя прилагаемую фишинговую ссылку:

  • LUCKY candidate #17279466641 был выбран победителем розыгрыша подарочной карты на сумму $500GlFTCARD WAIMRT: <URL>.

Ссылка приведет вас на страницу опроса Walmart, где вам обещают подарочную карту на 500 долларов. (Да, конечно, это фальшивка!).

Опять же, если вы введете какую-либо личную информацию, мошенники все запишут! Не попадайтесь на удочку мошенников!

Мошенничество при проведении опросов T-Mobile

Вы являетесь клиентом компании T-Mobile? Если вы получили сообщение о бесплатном обновлении, не принимайте никаких быстрых решений и ни на что не нажимайте. Это мошенничество!

  • Network-Msg: Ваш C0MPLIMENTARY PH0NE UPGRADE готов к отправке. Аутентифицируйте адрес для доставки: <URL> STOP to end

Прикрепленная фишинговая ссылка ведет на поддельную страницу опроса T-Mobile. На этот раз мошенники используют соблазн бесплатного iPhone 13, чтобы заманить вас на крючок:

Как мы уже неоднократно подчеркивали, в конечном итоге вы можете раскрыть свои учетные данные. Не поддавайтесь на это!

Мошенничество с опросами от Home Depot/Makita

Мы уже сталкивались с мошенничеством, связанным с Home Depot/email, и на этой неделе появилась новая тактика - мошенники используют рекламу дрели Makita Power Drill для привлечения потенциальных жертв. Получали ли вы такое письмо?

Мошенники утверждают, что вы можете выиграть комплект дрели Makita Power Drill стоимостью 199 долларов, нажав на указанную ими кнопку. Вы можете догадаться, что произойдет: ваши личные данные будут украдены!

Помимо попыток фишинга, на этой неделе мы также обнаружили несколько мошенничеств с покупками в Интернете. Вот пример:

Продажа поддельных Louis Vuitton

"Сумки Louis Vuitton со скидкой до 90%"? Это слишком хорошо, чтобы быть правдой! Мошенники присылают вам по электронной почте ссылки на поддельные сайты Louis Vuitton. Однако все ссылки, которые они используют, ведут на поддельные веб-адреса!

Ниже приведен скриншот страницы поддельного Louis Vuitton. Пожалуйста, всегда внимательно смотрите на веб-адрес. Официальный веб-адрес Louis Vuitton - us.louisvuitton.com!

Как защитить себя

  • Дважды проверьте номер мобильного телефона/адрес электронной почты отправителя.
  • Бесплатные подарки и призы всегда являются тревожным сигналом.
  • Всегда делайте покупки только в легальных интернет-магазинах.
  • Переходите на официальный сайт/приложение, а не пользуйтесь ссылками из неизвестных источников.
  • Никогда не переходите по ссылкам или вложениям из неизвестных источников. Используйте Trend Micro Check для безопасной работы в Интернете (это бесплатно!).
  • Добавьте дополнительный уровень защиты на свое устройство с помощью Trend Micro Maximum Security. Защита от веб-угроз, защита от вымогательства, защита от фишинга и защита от спама помогут вам противостоять мошенничеству и кибератакам. Нажмите кнопку ниже, чтобы попробовать:

Как всегда, если вы нашли эту статью интересной и/или полезной, пожалуйста, поделитесь ею с друзьями и близкими, чтобы помочь сохранить безопасность и защиту интернет-сообщества.

Сообщить о мошенничестве!

Вы попались на обман, купили поддельный продукт? Сообщите об этом сайте и предупредите других!

Помощь и информация

Top Safety Picks

Your Go-To Tools for Online Safety
Disclaimer: Some of the links here are affiliate links. If you click them and make a purchase, we may earn a commission at no extra cost to you.

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!
  4. Incogni : Incogni automatically removes your personal data from data brokers that trade in personal information online, helping reduce scam and identity theft risks without the hassle of manual opt-outs. Reclaim your privacy now!

Популярные истории

С ростом влияния Интернета растет и распространенность онлайн-мошенничества. Мошенники делают всевозможные заявления, чтобы заманить жертву в ловушку - от фиктивных инвестиционных возможностей до интернет-магазинов - и интернет позволяет им действовать анонимно из любой точки мира. Умение распознавать мошенников в Интернете - важный навык, поскольку виртуальный мир все больше входит в каждую сферу нашей жизни. Приведенные ниже советы помогут вам определить признаки, которые могут указывать на то, что веб-сайт может быть мошенническим. Здравый смысл: Слишком хорошо, чтобы быть правдой Когда вы ищете товары в Интернете, выгодное предложение может быть очень заманчивым. Сумка Gucci или новый iPhone за полцены? Кто бы не захотел ухватиться за такую сделку? Мошенники тоже знают об этом и пытаются воспользоваться этим фактом. Если предложение в Интернете кажется слишком хорошим, чтобы быть правдой, подумайте дважды и все перепроверьте. Самый простой способ сделать это - просто проверить тот же товар на конкурирующих сайтах (которым вы доверяете). Если разница в ценах огромна, лучше перепроверить весь сайт. Проверьте ссылки на социальные сети В наши дни социальные сети являются основной частью бизнеса электронной коммерции, и потребители часто ожидают от интернет-магазинов присутствия в социальных сетях. Мошенники знают об этом и часто вставляют логотипы сайтов социальных сетей на свои сайты. Если порыться под поверхностью, часто оказывается, что эта функциональность даже не работает. Социальные кнопки могут вести на главную страницу сайта, на пустой профиль или вообще в никуда. Мошенники часто слишком ленивы, чтобы создать специальный Facebook, Twitter или Instagram для своего фальшивого сайта (или не хотят, чтобы о них распространялась дурная слава). Если есть функционирующие аккаунты в социальных сетях, быстро посмотрите, есть ли там какие-либо сообщения. Зачастую, если сайт является мошенническим, разгневанные пользователи дадут вам знать! Проверьте мелкий шрифт (условия и правила) Мошенники часто используют вставной или поспешный текст на таких страницах, как "О нас", "Условия и положения", "Политика доставки" и "Политика возврата", чтобы создать видимость профессионализма. Если вы обнаружите, что этих страниц не существует или они плохого качества (например, содержат опечатки), подумайте дважды о покупках на этом сайте! Неужели вы думаете, что компания разместила бы неполный или небрежный текст, если бы она была законной? Используются ли (неправильно) названия брендов? Многие мошеннические интернет-магазины используют названия брендов (Adidas, Chanel, Apple) в сочетании с такими словами, как "скидка", "дешево", "распродажа" и даже "бесплатно", чтобы привлечь посетителей через поисковые системы. Бренды обычно не любят, когда их продукция продается через такие интернет-магазины. Премиальные бренды редко или никогда не выставляют свою продукцию на продажу или предлагают огромные скидки. Кроме того, большинство серьезных интернет-магазинов продают продукцию нескольких брендов и не связывают свою жизнь с одним брендом. Обратите внимание на внешний вид и функциональность этих сайтов. На легитимных сайтах размещены высококачественные логотипы и фотографии, поскольку бренды хотят произвести на вас впечатление своей продукцией. Мошенники часто воруют контент, например, изображения и описания товаров, из различных источников. Это может означать, что внешний вид сайта может выглядеть непрофессионально, со странным форматированием или фотографиями низкого разрешения. Есть ли у сайта работающий знак доверия? Знаки доверия - это метод проверки интернет-магазина третьей стороной. Например, они указывают на безопасность или защиту прав потребителей. Однако мошеннические сайты также используют их без разрешения. Например, у них может быть изображение знака доверия на сайте без фактической проверки, то есть они используют логотип не по назначению и вводят вас в заблуждение! Проверьте доменное имя Некоторые сайты пытаются обмануть вас и заставить думать, что они являются официальными сайтами известных брендов, даже если они не имеют никакого отношения к реальной компании. Убедитесь, что доменное имя (адрес сайта) соответствует ожидаемому, особенно если вы переходите по ссылке. Например, настоящее доменное имя бренда может быть brand.com, а на поддельном сайте могут использоваться такие варианты, как brand.net, brand.org, brand.xyz, brand.biz, brand.online и другие. Все еще не уверены? Простым решением будет поиск конкретной страницы в вашей любимой поисковой системе. Поддельные сайты обычно зависят от нажатия на прямую ссылку и, как правило, не занимают высокие позиции в рейтинге. Если вы получили письмо с просьбой нажать на ссылку, всегда безопаснее перейти на сайт вручную, чтобы убедиться, что вы не находитесь на поддельном сайте. Проверьте возраст домена Вы можете проверить сайты на Scamadviser, чтобы узнать, сколько лет сайту. Также собирается и другая информация о домене, например, на какой срок он был зарегистрирован. Доменные имена, зарегистрированные на короткий срок, скажем, на год, могут вызвать подозрение, потому что мошенники не вкладывают много денег в свои сайты. Они покупают доменные имена с коротким сроком действия, чтобы сохранить свои расходы минимальными. Сайты, которые были созданы недавно и имеют короткий срок действия, скорее всего, являются мошенническими. Надежны ли отзывы? Веб-магазин, использующий известную систему потребительских отзывов, обычно является хорошим знаком. Однако некоторые системы отзывов лучше других. Проверьте, придерживается ли система отзывов Стандартов сертификации отзывов, что означает, что интернет-магазин не может удалять или редактировать отзывы без надлежащей причины. На многих поддельных сайтах есть раздел "Отзывы" или "Свидетельства", который заполнен фальшивыми положительными отзывами. Они содержат вымышленные имена людей, используют фотографии, взятые из случайных источников, а текст часто копируется с других сайтов. Поэтому рекомендуется не полагаться на отзывы, размещенные только на сайте. Такие сайты, как Scamadviser, TrustPilot и другие, позволяют пользователям оставлять отзывы, которые не могут быть удалены или отредактированы компаниями. Проверка внешних отзывов - это способ получить более четкое представление о том, что говорят реальные клиенты. Посетите реестры компаний Это может быть нелегко, если вы собираетесь покупать товар через границу. В каждой стране есть свой способ регистрации компаний. В США хорошим источником информации является Better Business Bureau. В Нидерландах вы можете проверить Торговую палату. Защищена ли связь? Видите ли вы "https" перед адресом интернет-магазина и виден ли символ "замка"? В этом случае обмен данными между интернет-магазином и вашим браузером зашифрован, что делает использование интернет-магазина немного безопаснее. Это не гарантирует, что веб-магазин не является поддельным, поскольку стоимость добавления SSL-сертификата (который необходим для защиты связи) минимальна (от 4,99 евро в год). Предлагаются ли безопасные способы оплаты? Существует множество способов оплаты. Как правило, кредитные карты, PayPay и Alipay обеспечивают защиту потребителя, позволяя ему вернуть свои деньги в случае, если товар не доставлен. Проверьте, поддерживает ли интернет-магазин эти способы оплаты. Никогда не переводите деньги на банковский счет, если у вас есть сомнения в надежности интернет-магазина. Такие способы оплаты, как Western Union, Moneygram, Skrill и Bitcoin, часто не отслеживаются, и вернуть деньги, переведенные с их помощью, практически невозможно. Поэтому их предпочитают мошенники. Кто доставляет товар? Проверьте, указал ли интернет-магазин своих партнеров по доставке. Не все интернет-магазины указывают их, но некоторые из них имеют функцию отслеживания доставки. Партнер/партнеры по доставке также могут быть указаны в процессе оформления заказа. Если указан надежный партнер по доставке, это, как правило, хороший знак. Не уверены? Свяжитесь с интернет-магазином Хороший интернет-магазин знает, что его клиенты хотят общаться разными способами. Проверьте, указывает ли компания номер телефона, идентификатор электронной почты или контактную форму и активна ли она в социальных сетях. В случае сомнений позвоните в компанию или отправьте запрос на получение дополнительной информации по электронной почте или через социальные сети. Профессиональный интернет-магазин обычно отвечает в течение нескольких часов или максимум двух рабочих дней в зависимости от способа связи. Все еще не уверены? Не делайте этого! Если (все еще) сомневаетесь, не делайте этого! Наш совет в Scamadviser заключается в том, что если вы все еще не уверены, лучше быть осторожным и следовать своей интуиции. Не позволяйте большой цене затуманить ваше решение. Если вы сомневаетесь, есть множество других магазинов, в которых можно сделать покупку. Узнайте больше о конкретных видах мошенничества в нашей подробной серии статей "Как распознать мошенничество"! Как распознать мошенничество - фишингКак распознать мошенничество - сайты-копииКак распознать мошенничество - мошенничество при трудоустройствеКак распознать мошенничество - Сделки, которые слишком хороши, чтобы быть правдойКак распознать мошенничество - фальшивые отзывы Инструменты для выявления мошенничества В Интернете есть несколько инструментов, которые помогут вам узнать, не пытаются ли вас обмануть. Можно проверить любую информацию, которой кто-то делится с вами в Интернете, включая ссылки на сайты, идентификаторы электронной почты, номера телефонов, адреса, информацию о компании и многое другое. Собранные вместе данные могут составить полноценную картину того, имеете ли вы дело с мошенником или настоящим человеком/организацией. Ниже приведены наиболее полезные инструменты, доступные в Интернете, которые помогут выявить мошенников: Проверка домена или ссылки В Интернете есть несколько инструментов, которые могут сканировать веб-сайты, чтобы мгновенно определить, есть ли в них признаки мошенничества. Имейте в виду, что эти инструменты не являются надежными, но они предоставляют ценную информацию, которая поможет вам сформировать суждение о том, является ли сайт законным или поддельным. ScamAdviser: ScamAdviser специализируется на выявлении мошенничества в Интернете, будь то интернет-магазины, не доставляющие товары или продающие подделки, фальшивые инвестиционные и криптовалютные сайты или мошенничество с подпиской. Через своих партнеров он также проверяет фишинг и вредоносные программы. URLscan.io: URLscan предназначен для более технически подкованных пользователей. Он предоставляет огромное количество технических сведений, таких как подробная информация о домене и IP. Проверка информации о регистрации домена Поиск домена Whois позволяет отследить принадлежность и срок владения доменным именем. Подобно тому, как все дома регистрируются в органах управления, все реестры доменных имен ведут учет информации о каждом приобретенном через них доменном имени, а также о том, кто им владеет и до какой даты оно было приобретено. Поиск ICANN: ICANN - это Корпорация по присвоению имен и номеров в Интернете. Это некоммерческая организация, которая поддерживает основную инфраструктуру Интернета. Инструмент поиска регистрационных данных ICANN дает вам возможность просматривать текущие регистрационные данные для доменных имен и номерных ресурсов Интернета. Проверка изображения Услуги обратного поиска изображений позволяют узнать, появляется ли одно и то же изображение на нескольких веб-сайтах и не было ли оно отредактировано. Если изображение появляется на нескольких разных сайтах, то, скорее всего, оно было украдено. FaceCheck: Загрузите лицо интересующего вас человека и найдите его профили в социальных сетях, появления в блогах, видео и на новостных сайтах. С помощью FaceCheck вы можете сверить фотографию человека с миллионами лиц с сайтов mugshot, сайтов сексуальных преступников и подозреваемых, которые появлялись в новостях. Поиск изображений Google: В 2011 году в Google Images была добавлена функция обратного поиска изображений, которая позволяет пользователям загрузить фотографию или ссылку на изображение и узнать, где это же изображение появлялось в Интернете. Tineye: TinEye - это первая поисковая система изображений в Интернете, использующая технологию идентификации изображений, а не ключевые слова, метаданные или водяные знаки. TinEye позволяет пользователям искать не по ключевым словам, а по изображениям. Яндекс Картинки: Яндекс Картинки - это альтернатива Google Image Search и Tineye, которая часто находит результаты, которые другие системы поиска изображений могут пропустить. Проверьте бизнес Легальные предприятия должны быть зарегистрированы в соответствующих регулирующих органах каждой страны, в которой они работают. Рекомендуется сначала проверить специальный реестр предприятий вашей страны (см.: "Путеводитель по странам глобального мошенничества"). Ниже приведены некоторые национальные и международные бизнес-реестры: Реестр ASIC: Австралия Companies House: Великобритания Crunchbase: Глобальный с фокусом на США/Европу EU Business Register: Европа OpenCorporates: Глобальные с фокусом на США/Европу SEC Company Search: США Проверка номера телефона Функция Caller IDs на смартфонах дошла до того, что отображает не только номер, но также имя и местоположение звонящего. Сегодня многие операторы связи уже предлагают эту функцию, и вы можете использовать приведенные ниже приложения, чтобы лучше отсеивать неизвестных абонентов. Они также позволяют сообщать о спаме и мошеннических звонках, чтобы предупредить других пользователей. Sync.me: Sync.ME - это "ведущая в мире социальная телефонная книга", которая помогает миллионам пользователей по всему миру идентифицировать входящие звонки и блокировать нежелательные спам-звонки. Sync.ME точно идентифицирует звонящих, указывая их полное имя и фотографию, в любой точке мира. Truecaller: TrueCaller - это приложение для смартфонов, которое обладает функциями идентификации звонящего, блокировки звонков, флэш-сообщений, записи звонков, чата и голосовой связи с помощью Интернета. Для регистрации в сервисе пользователям необходимо предоставить номер мобильного телефона. Приложение доступно для Android и iOS. Whoscall: Whoscall - это высоко оцененное телефонное приложение с функцией Caller ID & Block. Помимо услуги звонков и текстовых сообщений, мы хорошо известны своей идентификацией входящих звонков и SMS, блокировкой вредоносных спам-звонков и SMS, а также благодаря нашей массивной базе данных с более чем 1,6 млрд. номеров. Проверка текстового сообщения Мошенничество с сообщениями может быть весьма убедительным, и один неосторожный клик может привести к тому, что ваши личные и финансовые данные окажутся в руках мошенников. Используйте приведенные ниже инструменты, чтобы проверить, не является ли текстовое сообщение мошенничеством: Call Defender (Гонконг): Call Defender предоставляет услуги блокировки и определения номера в Гонконге. Помимо использования базы данных Whoscall, приложение также использует HKJunkcall, известную базу данных спамовых телефонов в Гонконге, для комплексного предотвращения мошеннических и надоедливых звонков. ScamRanger: Пользователи могут сообщать о мошеннических текстовых сообщениях и проверять, является ли полученное ими сообщение мошенничеством. Scam Ranger защищает людей от финансового мошенничества в Интернете на всех платформах обмена сообщениями, используя силу сообщества. Проверить видео По мере совершенствования технологии глубокие подделки становится все легче создавать и все труднее распознавать. Они использовались в громких аферах и могут быть очень убедительными. Существуют инструменты для определения того, является ли видео глубокой подделкой, и пользователи могут сделать это, просто вставив ссылку на видео или загрузив видео. Deepware: Сканирует подозрительное видео, чтобы выяснить, не является ли оно синтетической манипуляцией. Проект имеет открытый исходный код, что позволяет сообществам совместно найти надежное решение для борьбы с глубокими подделками.

<div class="block block__inner--small-bottom"> <div class="block__row"> <div class="block__column--large"> <a href="https://content.scamadviser.com"> <img src="" class="image__fluid"> </a> </div> </div> </div>