本周四大网络钓鱼欺诈:好市多抽奖、明尼苏达州失业保险、亚马逊在线调查和美国国税局经济影响付款诈骗

Header

作者: Trend Micro

八月 18, 2021

骗子通过故意设计的网络钓鱼页面,以窃取您的个人信息为目的,并利用这些信息入侵您的账户、窃取您的钱财或进行其他网络犯罪,如身份盗用。

本周的文章将详细介绍 3 种短信网络钓鱼诈骗和 1 种电子邮件诈骗,包括 Costco 抽奖、明尼苏达州失业保险、亚马逊在线调查和 IRS 经济影响付款诈骗。您是否在收件箱中看到过类似的内容?看看这些病毒式诈骗是如何运作的,并学习如何保护自己:

好市多 iPad 抽奖诈骗

我们以前曾多次报道过 Costco 钓鱼短信,但现在它们再次成为病毒;上周,我们检测到的有关假冒 Costco 抽奖活动的钓鱼短信数量增加了 5 倍。您收到过吗?

好市多钓鱼短信来源:Reddit来源:Reddit

内容

  • 好市多:Oliden,您在 18 日的收据上打印的代码 07744 在我们的 iPad 抽奖中获得了第一名:<URL>。
  • 好市多:您的 120 美元年度奖励已准备好兑换。您的奖励基于您支付好市多会员费之日起的消费。在此申请 <URLl

骗子冒充 Costco,谎称您在他们的抽奖活动中赢得了 iPad 或 AirPods。他们会提示您点击信息中的钓鱼链接来领取奖励。如果您上钩,该链接会将您引向一个虚假的 Costco 在线调查页面,要求您填写一份在线调查。

之后,您需要输入个人信息和财务凭证,包括信用卡号、有效期和 CVC 码,以便安排礼品寄送。这些数据最终会落入骗子手中,他们可以利用这些数据盗取您的钱财和身份信息!

明尼苏达州失业保险钓鱼短信

我们曾报告过几条来自伊利诺伊州政府的失业保险索赔钓鱼短信。现在,骗子也开始冒充其他州的政府。

在最新一起诈骗案中,骗子以明尼苏达州的名义发送带有钓鱼链接的短信。他们再次告诉您,您必须更新失业保险的状态,否则您的账户将被关闭:

您的明尼苏达州失业保险(MUI)已到期需要更新,请登录您的 secureaccess Minnesota (MUI) 帐户进行更新。根据条款和条件的第 17.9 条,不更新将导致帐户永久关闭。 <URL> (MUI - 服务条款®)。

如果您按照他们的指示点击信息中的链接,您将进入一个假冒的明尼苏达州失业保险页面。在那里,您会被要求输入个人信息,如您的社会保险号。然后,骗子会记录下这些凭证并用于身份盗用。

亚马逊钓鱼短信

长期以来,亚马逊诈骗一直是骗子们用来骗取钱财的惯用伎俩。最近,我们看到骗子编造了一些新的借口来说服你点击钓鱼链接:

  • 亚马逊:恭喜理查德,您在本周的亚马逊 Airpods 抽奖活动中获得第三名!请点击链接设置送货:<URL>。
  • 将您的房租、Netflix 和 Amazon Prime 添加到您的信用报告中,以提高您的分数!从下面开始,免费 <URL>.
  • 亚马逊 您的账户被冻结,请点击此处了解详情。
  • HI,印度制造,运往全球。立即注册亚马逊全球销售 <URL
  • 已发货:您在亚马逊购买的 Magna-Tiles 18840 40 Piece Freestyle Set, The Orig... 和其他 1 件商品已送达。更多信息请访问 <URL>
  • 您已成功选择通过短信接收招聘信息。点击此处查看亚马逊招聘信息 <URL> 发送 STOP 取消订阅

正如我们多次撰文指出的那样,一旦您点击链接,就会进入一个在线调查页面,并被要求输入敏感的个人信息,如银行信息。

然后,骗子会记录你提供的数据,并利用这些数据将你的钱全部转走。或者,他们会利用这些数据进行身份盗窃!

伪造的国税局经济影响付款电子邮件

您收到国税局的第三轮经济影响付款了吗?如果您仍在等待这笔钱,请格外小心,在收到国税局的电子邮件时不要点击任何内容 - 它们都是骗局!

骗子冒充国税局向您发送电子邮件,声称您的第三轮 COVID-19 经济影响付款已经到位。他们会提示您通过电子邮件中嵌入的按钮申请付款。请勿上当!

伪造的国税局电子邮件来源:RedditReddit

注意:美国国税局绝不会通过电子邮件与您联系,要求您提供个人或财务信息!

如果您点击虚假电子邮件中的按钮,您将被带到一个虚假的 IRS页面(网络钓鱼页面),并被要求输入登录信息。骗子可能会记录下您提交的凭据并用于身份盗用。

更糟糕的情况是,一旦您点击,恶意软件就会开始下载!

如何自我保护

  • 仔细检查发件人的手机号码。
  • 不要在网上分享个人信息或银行账户等财务凭证。
  • 如果您认为自己的账户有问题,请直接联系官方网站或客户支持中心寻求帮助。
  • 请参考该组织的官方网站以获取最准确的信息,而不是点击可疑短信中提供的链接。
  • 切勿点击不明来源的链接或附件。使用趋势科技检查轻松侦测诈骗!
http://

1.安装趋势科技检查浏览器扩展后,它会自动为你拦截危险网站。

http://

2.将可疑短信的链接或截图发送到 Trend Micro Check on WhatsApp,以便立即侦测诈骗。

或下载Trend Micro Maximum Security以获得更广泛的保护,包括Web Threat Protection、Ransomware Protection、Anti-phishingandAnti-spam Protection、Privacy Scanner for Facebook and Twitter、Social Networking Protection 和Parental Controls。点击下面的按钮试试吧:

您成功识破骗局了吗?请记住,下一步行动之前一定要 "核实"。
如果您觉得这篇文章对您有帮助,请分享出去,以保护您的家人和朋友!

举报诈骗!

您是否中了骗局,购买了假冒产品? 报告该网站并警告其他人!

帮助和信息

Top Safety Picks

Your Go-To Tools for Online Safety
Disclaimer: Some of the links here are affiliate links. If you click them and make a purchase, we may earn a commission at no extra cost to you.

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!
  4. Incogni : Incogni automatically removes your personal data from data brokers that trade in personal information online, helping reduce scam and identity theft risks without the hassle of manual opt-outs. Reclaim your privacy now!

热门故事

随着互联网影响力的上升,网上诈骗也随之盛行。有一些骗子在网上提出各种要求,诱骗受害者--从虚假的投资机会到网上商店--而互联网使他们能够在世界任何地方匿名运作。识别网上骗局的能力是一项重要的技能,因为虚拟世界正日益成为我们生活的方方面面的一部分。下面的提示将帮助你识别可能表明一个网站可能是一个骗局的迹象。 常识:好得不像真的 在网上寻找商品时,一笔巨大的交易可能是非常诱人的。一个Gucci包或一部新的iPhone手机只需一半的价格?谁不想抓住这样的交易呢?骗子们也知道这一点,并试图利用这一事实。 如果网上交易看起来好得不像真的,请三思而后行,仔细检查。最简单的方法是简单地在竞争网站(你信任的)查看相同的产品。如果价格差异巨大,可能最好仔细检查网站的其他部分。 检查社会媒体链接 如今,社交媒体是电子商务业务的一个核心部分,消费者往往希望网上商店有一个社交媒体的存在。骗子知道这一点,经常在他们的网站上插入社交媒体网站的标志。从表面上看,往往会发现这种功能根本无法使用。 社交按钮可能指向网站的主页、一个空的个人资料或根本没有任何地方。骗子往往懒得真正为他们的假网站建立一个专门的Facebook、Twitter或Instagram(或者不希望有一个传播不良信息的地方)。如果有正常运作的社交媒体账户,快速查看一下是否有任何帖子。通常情况下,如果该网站是一个骗局,愤怒的用户会让你知道! 检查小字(条款和政策) 骗子经常在 "关于我们"、"条款和条件"、"发货政策 "和 "退货政策 "等页面上使用占位符或草率的文字,以营造出专业的氛围。如果你发现这些页面不存在或质量很差(例如,它们含有错别字),请三思而后行!你真的认为一个企业会在网站上写上 "关于我们 "的字样吗?你真的认为一个企业如果是合法的,会把不完整或草率的文字放在上面吗? 是否(错误地)使用品牌名称? 很多欺诈性网络商店使用品牌名称(阿迪达斯、香奈儿、苹果)与 "打折"、"便宜"、"销售 "甚至 "免费 "等词语相结合,通过搜索引擎吸引访问者。品牌通常不喜欢看到他们的产品通过这类网店出售。优质品牌很少或从未将其产品用于销售或提供巨大的折扣。同样,大多数严肃的网上商店销售多个品牌,不把他们的生计与一个品牌挂钩。 注意这些网站的外观和感觉。正规网站有高质量的标识和图片,因为品牌希望用他们的产品给你留下深刻印象。骗子经常从各种渠道窃取图片和产品描述等内容。这可能意味着一个网站的外观可能显得不专业,有奇怪的格式或低分辨率的图片。 它是否有一个有效的信任标志? 信任标志是一种对网上商店进行第三方验证的方法。例如,它们表示安全或消费者权益保护。然而,诈骗网站也会未经许可使用这些标志。例如,他们可能在网站上有一张信任标志的图片,但实际上并没有经过验证,这意味着他们滥用了这个标志,误导了你! 检查域名 某些网站会试图欺骗你,让你以为他们是著名品牌的官方网站,尽管他们与实际的公司没有关系。确保域名(网站的地址)与预期一致,特别是在点击链接时。例如,品牌的真实域名可能是brand.com,而假冒网站可能使用诸如brand.net、brand.org、brand.xyz、brand.biz、brand.online等变体。 仍然不确定?一个简单的解决方案是通过你最喜欢的搜索引擎搜索特定页面。虚假网站通常依靠你点击直接链接,一般不会在排名中名列前茅。如果你收到电子邮件要求你点击一个链接,手动导航到该网站总是更安全,以确保你不是在一个虚假的网站。 检查域名年龄 你可以在Scamadviser上检查网站,了解网站的年龄。还会收集有关该域名的其他信息,例如它已注册多长时间。 注册时间短的域名,例如一年,可能会被怀疑,因为骗子不会在他们的网站上投资很多钱。他们购买有效期短的域名,以保持其最低成本。最近创建的、有效期短的网站更有可能是骗局。 评论是否可靠? 一个使用知名消费者评论系统的网店通常是一个好兆头。然而,有些评论系统比其他系统更好。检查评论系统是否遵守评论认证标准,简而言之,就是网店不能无故删除或编辑评论。 许多假冒网站有一个评论或推荐部分,其中充满了虚假的正面评论。它们包含捏造的人名,使用随机来源的照片,而且文字往往是从其他网站复制的。因此,建议不要只依赖网站上的评论。像Scamadviser、TrustPilot等网站允许用户留下评论,这些评论不能被公司删除或编辑。检查外部评论是一种更清楚地了解真实客户的说法的方法。 访问公司注册处 如果你正在考虑跨境购买,这可能不容易。每个国家都有自己的方式来注册公司。在美国,Better Business Bureau是一个很好的来源。在荷兰,你可以查看商会。 通信是安全的吗? 你是否看到网店地址前面有'https',并且有一个'锁'的符号可见?在这种情况下,网店和你的浏览器之间的通信是加密的,使网店的使用更安全一些。这并不能保证网店不是假的,因为添加SSL证书(确保通信安全所需的)的费用是最低的(每年4.99欧元起)。 是否提供安全的支付方式? 有许多种支付方式。一般来说,信用卡、PayPay和支付宝提供消费者保护,允许消费者在产品未交付的情况下拿回自己的钱。检查网店是否支持这些支付方式。如果你对网店的可靠性有怀疑,千万不要把钱转到银行账户。 西联汇款、Moneygram、Skrill和比特币等支付方式通常无法追踪,而且几乎不可能拿回用这些方法转来的钱。因此,它们受到了骗子的青睐。 谁提供产品? 检查网店是否列出了其交付伙伴。并非所有的网店都列出了它们,但有些网店集成了跟踪发货的功能。在结账过程中也可能会提到送货伙伴。如果一个可靠的交付伙伴被提及,这通常是一个好迹象。 不确定?联系网络商店 一个好的网络商店知道它的客户希望以不同的方式进行沟通。检查该公司是否提供电话号码、电子邮件ID或联系表格,以及是否在社交媒体上活跃。如果有疑问,请致电该公司,或通过电子邮件或社交媒体发送请求以获取更多信息。一个专业的网络商店通常会在几小时内或最多两个工作日内作出答复,这取决于媒介。 仍然不确定?不要去做! 当(仍然)有疑问时,不要去做!我们在Scamadviser的建议是,如果你仍然不确定,最好谨慎行事,遵循你的直觉。不要让一个伟大的价格影响你的判断。如果你有疑虑,还有很多其他商店可以购买。 在我们下面深入的 "如何识别骗局 "系列中了解更多关于特定类型的骗局! 如何识别骗局--网络钓鱼如何识别骗局--复制的网站如何识别骗局--就业骗局如何识别骗局--好得不像真的交易如何识别骗局 - 虚假评论 识别骗局的工具 网上有几种工具可以帮助你知道你是否被骗。人们在网上与你分享的每一条信息都可以被检查,包括网站链接、电子邮件ID、电话号码、地址、公司信息等等。这些数据放在一起,可以形成一个有意义的画面,让你知道你面对的是一个骗子还是一个真正的人/组织。 以下是互联网上最有用的工具,可以帮助识别骗局: 检查域名或链接 网上有几个工具可以扫描网站,以立即确定它是否有诈骗的迹象。请记住,这些工具并不是万无一失的,但它们提供了有价值的信息,帮助你对一个网站的合法性或虚假性做出判断。 ScamAdviser:ScamAdviser专注于识别在线骗局,无论是在线商店不发货或销售假货,还是虚假投资和加密货币网站或订阅骗局。通过其合作伙伴,它还检查网络钓鱼和恶意软件。 URLscan.io:URLscan是为更精通技术的用户准备的。它提供大量的技术见解,如详细的域名和IP信息。 检查域名注册信息 通过Whois域名查询,你可以追踪域名的所有权和使用权。与所有房屋在管理机构注册的方式类似,所有的域名注册机构都保持着通过他们购买的每个域名的信息记录,以及谁拥有它和它被购买的日期。 ICANN查询:ICANN是互联网名称与数字地址分配机构。它是一个非营利组织,负责维护互联网的核心基础设施。ICANN注册数据查询工具让你能够查询域名和互联网号码资源的当前注册数据。 检查图像 反向图像搜索服务使你能够看到同一图像是否出现在几个网站上,以及一个图像是否被编辑过。如果一张图片出现在几个不同的网站上,它很可能是被盗用的。 面部检查:上传一个感兴趣的人的脸,发现他们的社交媒体资料,在博客、视频和新闻网站上的出现。 通过FaceCheck,你可以将一个人的照片与数百万张来自罪犯照片、性犯罪者网站和新闻中出现的嫌疑人的脸进行核对。 谷歌图像搜索:2011年,谷歌图像添加了反向图像搜索功能,允许用户上传一张图片或一个图片链接,并找出同一图片在互联网上出现过的地方。 Tineye:TinEye是网络上第一个使用图像识别技术而不是关键词、元数据或水印的图像搜索引擎。TinEye允许用户不使用关键词而使用图像进行搜索。 Yandex图片:Yandex Images是谷歌图片搜索和Tineye的替代品,经常能找到其他图片搜索引擎可能错过的结果。 检查企业 合法的企业必须在其经营的每个国家的相关监管机构注册。建议你首先检查你所在国家的特定商业登记机构(见:全球诈骗国家指南)。以下是一些国家和国际商业注册机构: ASIC注册:澳大利亚 公司注册处:英国 Crunchbase:全球性的,重点是美国/欧洲 欧盟企业注册处:欧洲 开放公司:以美国/欧洲为重点的全球公司 美国证券交易委员会公司搜索:美国 检查电话号码 智能手机的来电显示功能已经发展到不仅显示号码,而且还显示来电者的姓名和位置。如今,许多运营商已经提供了这一功能,你可以使用以下应用程序来更好地筛选未知来电者。它们还能让你报告垃圾邮件和诈骗电话,以警告其他用户。 Sync.me:Sync.ME是 "世界领先的社交电话簿",帮助全球数百万用户识别来电并阻止不需要的垃圾电话。Sync.ME可以准确地识别来电者的全名和照片,在世界任何地方都可以。 真情呼叫器:TrueCaller是一个智能手机应用程序,具有来电识别、来电拦截、闪电消息、通话记录、通过互联网聊天和语音等功能。它要求用户提供一个手机号码来注册该服务。该应用程序可用于安卓和iOS。 Whoscall:Whoscall是一个备受关注的电话应用,具有来电显示和屏蔽功能。除了通话和短信服务,我们还以识别来电和短信、拦截恶意垃圾电话和短信而闻名,并由我们超过16亿个号码的庞大数据库提供支持。 检查短信 短信诈骗可能很有说服力,一个不小心的点击就会使你的个人和财务数据落入骗子手中。使用以下工具来检查短信是否为诈骗信息: Call Defender(香港):Call Defender在香港提供拦截和来电显示服务。除了使用Whoscall的数据库外,该应用程序还使用香港著名的垃圾电话数据库HKJunkcall,以全面防止欺诈性和骚扰性电话。 ScamRanger:用户可以报告诈骗短信,并检查他们收到的信息是否是诈骗。Scam Ranger通过利用社区的力量,保护人们在所有信息平台上免受在线金融诈骗。 检查视频 随着技术的不断改进,"深度伪造 "变得更容易制造,更难识别。它们已经被用于高调的诈骗,而且可以非常有说服力。有一些工具可以识别一个视频是否是深层假货,用户只需粘贴一个视频链接或上传一个视频就可以做到。 深度软件:扫描一个可疑的视频,找出它是否被合成操纵了。该项目是开源的,以使社区能够共同寻找可靠的解决方案来打击深度造假。

<div class="block block__inner--small-bottom"> <div class="block__row"> <div class="block__column--large"> <a href="https://content.scamadviser.com"> <img src="" class="image__fluid"> </a> </div> </div> </div>