Tin tức và phân tích của tất cả các thiết bị di động

Kẻ lừa đảo sử dụng trang web bảo vệ dữ liệu cho người lông cừu

DELHI MỚI : Trong một vụ lừa đảo trực tuyến duy nhất, tin tặc đang lừa mọi người nghĩ rằng họ sở hữu tiền bồi thường sau khi là nạn nhân của các vụ lừa đảo dữ liệu cá nhân, và với lý do cung cấp tiền cho họ, đang trốn tránh họ, một báo cáo cho biết hôm thứ Hai.

Các chuyên gia tại công ty an ninh mạng Kaspersky đã phát hiện ra kế hoạch lừa đảo trực tuyến mới này, nơi những kẻ lừa đảo kêu gọi người dùng mua 'số an sinh xã hội tạm thời của Hoa Kỳ' trị giá khoảng $9 mỗi.

Nạn nhân đã được tìm thấy ở Nga, Algeria, Ai Cập và UAE cũng như các quốc gia khác.

Chương trình này bao gồm một trang web được cho là thuộc sở hữu của Quỹ bảo vệ dữ liệu cá nhân, được thành lập bởi Ủy ban thương mại Hoa Kỳ.

Quỹ phát hành bồi thường cho những người có thể bị rò rỉ dữ liệu cá nhân và có sẵn cho công dân từ bất kỳ quốc gia nào trên thế giới.

Đối với những người quan tâm, trang web cung cấp để kiểm tra xem dữ liệu người dùng đã bị rò rỉ chưa.

Đối với điều này, người ta cần cung cấp họ, tên, số điện thoại và tài khoản truyền thông xã hội cụ thể của họ.

Khi điều này đã được thực hiện, một cảnh báo được hiển thị cho thấy rằng người dùng đã bị rò rỉ, có thể bao gồm các dữ liệu như ảnh, video và thông tin liên hệ, khiến người dùng phải bồi thường hàng ngàn đô la.

"Tuy nhiên, những kẻ lừa đảo không chỉ yêu cầu người dùng nhập số thẻ ngân hàng và chờ thanh toán được ghi có; người dùng chắc chắn cần phải cung cấp số an sinh xã hội của riêng họ", báo cáo lưu ý.

Trong mọi trường hợp có thể xảy ra – có thể là sự vắng mặt của SSN hoặc nhập SSN hiện tại chính xác – trang web cảnh báo các lỗi và đề nghị bán tạm thời với giá $9 giá cả.

Sau khi thỏa thuận, nạn nhân được chuyển hướng đến hình thức thanh toán này bằng tiếng Nga hoặc tiếng Anh với giá mua được quy định tương ứng bằng rúp hoặc đô la. Các hình thức cụ thể phụ thuộc vào địa chỉ IP của nạn nhân, các chuyên gia lưu ý.

"Bản thân những kẻ lừa đảo rất có thể là người nói tiếng Nga, như được đề xuất bởi yêu cầu thanh toán bằng rúp, cộng với sự tương đồng đáng ngờ của kế hoạch với các đề nghị kiếm tiền dễ dàng khác thường xuyên cám dỗ cư dân Nga và CIS (Liên bang các quốc gia độc lập)", ông nói. Tatyana Sidorina, chuyên gia bảo mật tại Kaspersky.

Mồi điện tử trong các chương trình đó rất đa dạng – quà tặng, khảo sát, tiết kiệm hưu trí bí mật, thậm chí là một công việc bán thời gian như một người điều phối taxi – nhưng chúng có xu hướng bằng tiếng Nga (như một số liên kết trước đó).

Điểm mấu chốt luôn luôn giống nhau: lời hứa ngon ngọt về khá nhiều tiền dễ dàng, theo sau là yêu cầu trả tiền cho một dịch vụ rẻ tiền, có thể là hoa hồng, thanh toán 'bảo đảm' hoặc SSN tạm thời.

Sidorina nói thêm: "Chương trình mới này khá phổ biến và liên quan đến việc bồi thường rò rỉ dữ liệu. Một khi một số tổ chức đã bắt đầu trả tiền cho người dùng, những kẻ lừa đảo đã quyết định có một cơ hội tiền tệ cho họ".

Để bảo vệ khỏi các rủi ro tiềm ẩn của gian lận trực tuyến, không tin tưởng các đề nghị thanh toán, sử dụng các tài nguyên đáng tin cậy và sử dụng một giải pháp bảo mật đáng tin cậy, các nhà nghiên cứu cho biết.