Prevaranti su pronašli način kako se ušuljati na stranice koje pripadaju tvrtkama poput Netflixa, PayPala i Applea s ciljem krađe vaših podataka
Ako se obratite tehničkoj podršci s legitimne web stranice za pomoć, razumno je pretpostaviti kako ćete razgovarati sa stvarnim predstavnikom korisničke službe.
Međutim, prevaranti su pronašli način kako se ušuljati na stranice koje pripadaju tvrtkama poput Netflixa, PayPala i Applea s ciljem krađe vaših podataka ili dobivanja udaljenog pristupa vašem uređaju.
Malwarebytes Labs identificirao je prijevaru koja koristi zlonamjerne URL-ove za ugrađivanje lažnih telefonskih brojeva u legitimne pretrage web odredišta. Evo kako možete prepoznati i izbjeći napade ove vrsta.
Kako prevaranti preuzimaju stranice korisničke podrške?
Kao i mnoge druge, ova prijevara počinje sponzoriranim oglasom na Googleu.
Ako tražite telefonski broj tehničke podrške tvrtke, moguće je kako će se pojaviti nekoliko (lažnih) rezultata pri vrhu stranice.
Često će vas klik na ove poveznice odvesti na lažnu phishing web stranicu koju možete identificirati provjerom URL-a, ali u nekim slučajevima zapravo ćete završiti na legitimnoj stranici za podršku, s malo razloga za sumnju.
No, prikazani broj može biti lažan, Ako ga nazovete, dobit ćete prevarante umjesto tehničke podrške.
Ova vrsta napada omogućuje kibernetičkim kriminalcima ugradnju telefonskih brojeva unutar autentične web lokacije gdje su istaknuto prikazani.
Nakon što se jave na telefon, prevaranti će tražiti pristupne podatke, podatke o financijskom računu ili udaljeni pristup vašem uređaju.
Budući je URL legitiman, a izgled stranice autentičan, nije nemoguće zamisliti kako će veliki broj ljudi nasjesti i nazvati.
Malwarebytes je pronašao ovaj napad na web odredištima među kojima su Netflix, PayPal, Apple, Microsoft, Facebook, Bank of America i HP.
Kako se zaštititi?
Nekoliko je znakova na koje treba paziti. Prvo provjerite adresnu traku svog preglednika. Vjerojatno postoji telefonski broj s puno kodiranih znakova (%20 ili %2B) i/ili tekst poput 'nazovite odmah' ili 'hitna podrška' u URL-u.
Ako web odredište prikazuje rezultate pretraživanja, a niste unijeli pojam za pretraživanje u traku za pretraživanje na stranici, to bi mogla biti prijevara.
Kao i uvijek, sve što od vas traži žurnu reakciju bi vam u startu trebalo biti sumnjivo.
Ako trebate korisničku podršku, potražite telefonske brojeve tvrtke tako što ćete izravno otići na njenu stranicu ili provjeriti službene kanale društvenih medija.
Također možete potražiti kontaktne podatke u dosadašnjoj komunikaciji s tom tvrtkom ili prijavom na svoj korisnički račun. Nemojte se oslanjati na rezultate pretraživanja, piše Life Hacker.