Διάφορες πόλεις των ΗΠΑ προειδοποιούν για μια εκστρατεία phishing που τρομάζει τους πολίτες με ψεύτικα μηνύματα σχετικά με απλήρωτα τιμολόγια στάθμευσης. Σύμφωνα με τα μηνύματα, αν οι πολίτες δεν πληρώσουν, θα επιβαρυνθούν με πρόσθετο πρόστιμο 35 $ την ημέρα.

Ενώ οι απάτες στάθμευσης υπάρχουν εδώ και χρόνια, έχει παρατηρηθεί τελευταία ένα τεράστιο κύμα phishing μηνυμάτων, που στοχεύουν κινητά τηλέφωνα. Ως αποτέλεσμα, πολλές πόλεις σε όλες τις ΗΠΑ, όπως οι Annapolis, Boston, Greenwich, Denver, Detroit, Houston, Milwaukee, Salt Lake City, Charlotte, San Diego, San Francisco και άλλες, έχουν αρχίσει να εκδίδουν σχετικές προειδοποιήσεις. Αυτά τα μηνύματα ξεκίνησαν τον περασμένο Δεκέμβριο και συνεχίζονται.
Δείτε επίσης: Η EncryptHub διανέμει ransomware και info-stealers μέσω phishing, Trojanized Apps
Ένα phishing μήνυμα, που έλαβε το BleepingComputer, ισχυρίζεται ότι είναι από την πόλη της Νέας Υόρκης σχετικά με ένα απλήρωτο τιμολόγιο στάθμευσης. Αν δεν πληρωνόταν, το ποσό θα ανέβαινε κατά $ 35 την ημέρα. Στη συνέχεια, το μήνυμα καλούσε τον παραλήπτη να ανοίξει έναν ενσωματωμένο σύνδεσμο για να πληρώσει το πρόστιμο.
Το ίδιο μήνυμα αποστέλλεται σε όλους τους πολίτες, μόνο που κάθε φορά αλλάζει η πόλη. Οι απατεώνες χρησιμοποιούν μια ανοιχτή ανακατεύθυνση στο Google.com για να ανακατευθύνουν τους χρήστες σε ένα phishing site που φέρει το όνομα της πόλης που υποδύεται. Για παράδειγμα, ο ιστότοπος phishing για τη Νέα Υόρκη είναι το nycparkclient[.]com.
Τον περασμένο χρόνο, η Apple εισήγαγε μια λειτουργία ασφαλείας που απενεργοποιεί τους συνδέσμους σε μηνύματα κειμένου από άγνωστους αποστολείς και ύποπτα domains. Καθώς το Google.com είναι ένα αξιόπιστο domain, το Apple iMessage δεν απενεργοποιεί το σύνδεσμο. Επομένως, η χρήση της ανοιχτής ανακατεύθυνσης της εταιρείας διευκολύνει την εξαπάτηση ανυποψίαστων χρηστών ώστε να κάνουν κλικ στον σύνδεσμο.
Δείτε επίσης: YouTube: Νέα phishing απάτη χρησιμοποιεί deepfake βίντεο του CEO
Σύμφωνα με το BleepingComputer, το phishing μήνυμα για τους πολίτες της Νέας Υόρκης οδηγεί τους χρήστες σε έναν ιστότοπο που προσποιείται ότι είναι “Υπουργείο Οικονομικών της Νέας Υόρκης: Παραβιάσεις στάθμευσης και κάμερας“. Εκεί ο στόχος καλείται να εισαγάγει το όνομα και τον ταχυδρομικό του κώδικα. Ό,τι όνομα και να βάλει κάποιος, θα δει αυτό το μήνυμα: “Το όχημά σας έχει απλήρωτο τιμολόγιο στάθμευσης στην πόλη της Νέας Υόρκης. Για να αποφύγετε καθυστερημένες χρεώσεις 35 $, διευθετήστε το υπόλοιπό σας αμέσως“.
Το οφειλόμενο υπόλοιπο ποικίλλει ανά καμπάνια, με εκείνη που έλαβε το BleepingComputer να αναφέρει ότι υπήρχε χρέος 4,60 $.
Ωστόσο, υπάρχει ένα σημάδι ότι πρόκειται για απάτη, καθώς το σύμβολο του δολαρίου εμφανίζεται μετά το ποσό και όχι πριν, όπως συνηθίζεται στις ΗΠΑ. Αυτό υποδεικνύει περαιτέρω ότι η απάτη ηλεκτρονικού ψαρέματος δημιουργήθηκε από άτομα εκτός των ΗΠΑ.
Στην επόμενη φάση, αν ο χρήστης κάνει κλικ στο κουμπί “Συνέχεια τώρα“, θα οδηγηθεί στη σελίδα όπου οι hackers επιχειρούν να κλέψουν τα δεδομένα του. Σε αυτή τη σελίδα, ο χρήστης καλείται να δώσει το όνομα, τη διεύθυνση, τον αριθμό τηλεφώνου, τη διεύθυνση email και τα στοιχεία της πιστωτικής του κάρτας.
Δείτε επίσης: Phishing επιθέσεις διανέμουν το FatalRAT malware

Πώς μπορείτε να προστατεύσετε τον εαυτό σας από το mobile phishing;
- Να είστε προσεκτικοί με ύποπτα μηνύματα: Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα από άγνωστες πηγές. Διαγράψτε αμέσως ύποπτα μηνύματα.
- Επαληθεύστε τη νομιμότητα των εφαρμογών: Κατεβάστε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών και ερευνήστε τον προγραμματιστή πριν τη λήψη.
- Να είστε προσεκτικοί με τα προσωπικά στοιχεία: Να είστε προσεκτικοί με ιστότοπους ή εφαρμογές που ζητούν πάρα πολλές προσωπικές πληροφορίες, ειδικά εάν δεν είστε εξοικειωμένοι με αυτά. Οι νόμιμες πηγές συνήθως δεν απαιτούν υπερβολικά προσωπικά στοιχεία.
- Ελέγξτε για πιστοποιητικά ασφαλείας: Πριν εισαγάγετε οποιεσδήποτε ευαίσθητες πληροφορίες σε έναν ιστότοπο, βεβαιωθείτε ότι έχει ασφαλή σύνδεση ελέγχοντας για πρωτόκολλο HTTPS και σύμβολο λουκέτου στη γραμμή διευθύνσεων.
- Διατηρήστε το λογισμικό της συσκευής σας ενημερωμένο: Ενημερώστε τακτικά το λειτουργικό σύστημα και τις εφαρμογές της κινητής συσκευής σας για να επιδιορθώσετε τυχόν ευπάθειες ασφαλείας.
- Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης: Δημιουργήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για όλους τους διαδικτυακούς λογαριασμούς σας, ώστε να είναι πιο δύσκολη η πρόσβαση των εισβολέων στις πληροφορίες σας. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για να δημιουργήσετε και να αποθηκεύσετε σύνθετους κωδικούς πρόσβασης με ασφάλεια.
- Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων: Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων για όλους τους διαδικτυακούς λογαριασμούς σας για να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας.
- Χρησιμοποιήστε εργαλεία κατά του mobile phishing: Εγκαταστήστε και χρησιμοποιήστε εργαλεία κατά του phishing στην κινητή συσκευή σας για να εντοπίσετε και να αποτρέψετε επιθέσεις ηλεκτρονικού ψαρέματος.
- Αποφύγετε τη χρήση δημόσιου Wi-Fi: Τα δημόσια δίκτυα Wi-Fi είναι ευάλωτα σε παραβιάσεις ασφαλείας, γεγονός που διευκολύνει τους εισβολείς να υποκλέψουν τα προσωπικά σας στοιχεία.
- Εκπαιδεύστε τον εαυτό σας: Μείνετε ενημερωμένοι για τις πιο πρόσφατες τεχνικές phishing και τις απάτες, ώστε να μπορείτε να τις αναγνωρίσετε και να αποφύγετε να πέσετε θύματα.
Πηγή: www.bleepingcomputer.com
