Мошенники, выдавая себя за службу технической поддержки, вводят свои поддельные номера телефонов на настоящих веб-страницах.

Если вам нужна техническая поддержка, будьте осторожны.

Краткое содержание:

  • Мошенники используют легитимные веб-сайты для публикации вредоносных номеров телефонов «технической поддержки».
  • Этот метод известен как инъекция параметров поиска или лазейка отраженного ввода.
  • Злоумышленники изменяют легитимные URL-адреса, добавляя в них подозрительную информацию.

Эксперты предупреждают, что мошенники, использующие поддельные сервисы технической поддержки, вставляют поддельные номера телефонов на легитимные сайты, подвергая риску данные клиентов. Крупные компании, такие как Apple, PayPal и Netflix, подвергаются новому типу угроз.

Этот вид мошенничества особенно коварен, поскольку он обходит обычные проверки безопасности, которые могут выполнять опытные интернет-пользователи, такие как проверка веб-адреса, внедряя вредоносные номера телефонов на официальные веб-сайты.

URL-ссылка

За этим типом атак стоят площадки для онлайн-рекламы: мошенники покупают рекламу Google, выдавая себя за крупные бренды.

Остерегайтесь поддельных номеров технической поддержки: как защитить себя от мошенничества

Клик по объявлению может привести на официальный сайт, но мошенники используют вредоносные параметры URL для изменения контента, отображаемого на сайте, например, отображая поддельные номера телефонов в разделах поддержки. Поскольку браузер отображает настоящий домен, пользователи менее склонны к подозрениям.

Исследователи объясняют в Malwarebytes Эта атака представляет собой атаку с использованием поисковых параметров или уязвимость с отражённой инъекцией. Этот метод позволяет мошенникам встраивать вредоносный код в ссылки, которые появляются только при посещении сайта, что затрудняет их обнаружение.

«После того, как номер телефона набран, мошенники выдают себя за бренд, чтобы заставить жертву предоставить персональные данные или данные кредитной карты или даже предоставить удаленный доступ к ее компьютеру», — объясняют исследователи.

Среди других пострадавших сайтов — HP, Microsoft, Facebook и Bank of America. Эти крупные компании особенно подвержены атакам, поскольку привлекают большое количество пользователей, что увеличивает шансы мошенников найти жертв.

Компания Malwarebytes призывает пользователей остерегаться поддельных служб технической поддержки, проверяя наличие номера телефона в URL-адресе (в этом случае он определённо вредоносный), обращая внимание на необычные, агрессивные запросы, такие как «позвонить сейчас», сканируя URL-адрес на наличие непонятных символов, таких как «%20» (пробел) и «%2B» («+»), а также обращая внимание на то, появляются ли результаты поиска до того, как вы введёте свой запрос. Эти предупреждающие знаки помогут распознать попытки фишинга, прежде чем вы станете жертвой.

Пользователи также могут перейти на официальный домен верхнего уровня сайта (например, www.apple.com) и самостоятельно найти способ получить поддержку, не доверяя рекламе — компании обычно не покупают онлайн-рекламу для продажи услуг технической поддержки. Всегда помните, что проверка источника — лучший способ защитить себя от мошенничества.

Перейти к верхней кнопке