详细内容或原文请订阅后点击阅览
收费费骗局回来了
大量的流量:新一波的通行费骗局正在席卷美国。
来源:Malwarebytes Labs 博客早在2024年8月,我们警告了正在进行巡回演出的一种相对较新的SMS网络钓鱼(或打smishing)骗局。
警告 smishing现在,新一波的通行费骗局正在美国围绕美国。这些尝试是一条意外的短信,链接到一个假装属于美国收费机构之一的网站,例如E-ZPass,Toll Roads,Sunpass或TXTAG。
文本通常会产生紧迫感 - 骗子的常见策略,告诉您剩下的行动时间有限,或者会带来可怕的后果。
网络钓鱼站点通常会窃取个人信息和/或付款详细信息。据报道,一些用户一天会收到多达7条此类消息。
据报道许多州部门正在发出警告。例如,威斯康星州运输部(WISDOT)机动车(DMV)最近警告消费者通过文本报告的网络钓鱼尝试,亚利桑那州交通运输部甚至提醒人们,由于这些骗局,因此州高速公路系统没有收费公路。
发布了提醒典型的短信可能看起来像:
“Your toll payment for E-ZPass Lane must be settled by {a date in the very near future}. To avoid fines and the suspension of your driving privileges, kindly pay by the due date.Pay here: {malicious link}(Please reply with “Y”, then exit the text message. Open it again, click the link, or copy it into your browser and open it.)”
“您为E-ZPASS巷的通行费付款必须按{在不久的将来的日期}解决。为了避免罚款和暂停驾驶特权,请在到期日之前支付。
在这里付款:{恶意链接}
(请用“ Y”回复,然后退出短信。再次打开它,单击链接,或将其复制到您的浏览器中并打开。)
恶意链接通常是通过在实际域名之前包含现有域名来制造出合法的。例如。 e-zpass.com- roadioe [。] cc。