收费费骗局回来了

大量的流量:新一波的通行费骗局正在席卷美国。

来源:Malwarebytes Labs 博客

早在2024年8月,我们警告了正在进行巡回演出的一种相对较新的SMS网络钓鱼(或打smishing)骗局。

警告 smishing

现在,新一波的通行费骗局正在美国围绕美国。这些尝试是一条意外的短信,链接到一个假装属于美国收费机构之一的网站,例如E-ZPass,Toll Roads,Sunpass或TXTAG。

文本通常会产生紧迫感 - 骗子的常见策略,告诉您剩下的行动时间有限,或者会带来可怕的后果。

网络钓鱼站点通常会窃取个人信息和/或付款详细信息。据报道,一些用户一天会收到多达7条此类消息。

据报道

许多州部门正在发出警告。例如,威斯康星州运输部(WISDOT)机动车(DMV)最近警告消费者通过文本报告的网络钓鱼尝试,亚利桑那州交通运输部甚至提醒人们,由于这些骗局,因此州高速公路系统没有收费公路。

发布了提醒

典型的短信可能看起来像:

“Your toll payment for E-ZPass Lane must be settled by {a date in the very near future}. To avoid fines and the suspension of your driving privileges, kindly pay by the due date.Pay here: {malicious link}(Please reply with “Y”, then exit the text message. Open it again, click the link, or copy it into your browser and open it.)”

“您为E-ZPASS巷的通行费付款必须按{在不久的将来的日期}解决。为了避免罚款和暂停驾驶特权,请在到期日之前支付。

在这里付款:{恶意链接}

(请用“ Y”回复,然后退出短信。再次打开它,单击链接,或将其复制到您的浏览器中并打开。)

恶意链接通常是通过在实际域名之前包含现有域名来制造出合法的。例如。 e-zpass.com- roadioe [。] cc。

如何避免因收费费骗局而跌倒

ic3.gov