短信诈骗者使用通行费作为诱饵

诈骗者越来越多地使用通行费作为诱饵进行短信网络钓鱼攻击,目的是获取受害者的个人信息和信用卡信息。

来源:Malwarebytes Labs 博客

在2024年4月,联邦调查局警告了一种新型的smishing骗局。

警告

Smishing是我们用于通过短信发送的网络钓鱼攻击的术语。这个特殊的骗子骗局试图欺骗用户通过告诉他们欠收费的“少量”来单击链接。

smishing

骗子发送了一条文字,声称收件人欠了未付通行费的钱。

Toll Smishing Text的编辑示例
“ PA收费公路收费服务:我们注意到您的记录中未出色的通行费$ 12.51。为了避免延迟费用50.00美元,请访问[url到假网站]以解决您的余额。”

看起来似乎是随机选择目标的,但是如果您去过最近的夏季旅行,或者在假期期间会拜访亲戚,那么您会相信这种类型的文本的机会更高。没有人会欺骗您为您的日常通勤付款(额外),对吗?

由于数量相对较低,人们可能会决定在金额上涨之前解决付款。

我们为此广告系列所追踪的URL之一是MyTurnPikeTollServices [。] COM,该网址从4月初到5月下旬活跃。另一些人只活跃了几天。

在假网站上,这是原始的原始副本,要求访问者填写他们的详细信息,例如电话号码,电子邮件地址,全名,地址和信用卡详细信息。骗子会很乐意滥用您输入的其他恶意活动,例如身份盗用和财务欺诈。

tollsinfosny [。] com模仿合法的tollsbymailny.com

这些攻击不仅在美国的数量增加,而且现在,Smishing Scammers也针对澳大利亚,加拿大和日本的人。

如何避免摔倒骗局

  • 检查短信来自的电话号码。上面的一些骗局很容易被解雇,因为它们来自美国以外的电话号码。
  • ic3.gov

    涉及域

    myTurnPikeTollServices [。] com

    nytollservices.com

    tollsinfosny [。] com

    tollsinfonyc [。] com

    sumspass [。] com