Categories: Internet

Η ESET ξεσκεπάζει scams που υπόσχονται επιστροφές φόρων και χρημάτων στον Καναδά


Την περίοδο υποβολής φορολογικών δηλώσεων στον Καναδά εκμεταλλεύτηκαν επιτήδειοι κυβερνοεγκληματίες, όπως αποκάλυψαν οι ερευνητές της ESET, στοχεύοντας στην κλοπή προσωπικών δεδομένων μέσα από phishing scams.

O τρόπος δράσης των κυβερνοεγκληματιών στηρίζεται στη χρήση πλαστών ηλεκτρονικών φορμών επιστροφής φόρου, οι οποίες ξεγελούν τους παραλήπτες-θύματα να υποβάλουν προσωπικά δεδομένα μέσω σελίδων ηλεκτρονικού «ψαρέματος». Όλα ξεκινούν με ένα μήνυμα SMS, που περιέχει ένα σύνδεσμο προς μια σελίδα που μοιάζει με την υπηρεσία δημοσίων εσόδων του Καναδά. Στην πραγματικότητα πρόκειται για μια πλαστή φόρμα, από την οποία, όλες οι πληροφορίες που εισάγονται, αποστέλλονται σε έναν κακόβουλο απατεώνα.

Μετάφραση: «Η Υπηρεσία Δημοσίων Εσόδων του Καναδά έχει εκδώσει πληρωμές που σας αφορύν μέσω της INTERAC (ηλεκτρονική μεταφορά). Πατήστε XXX για την κατάθεση των ποσών.»

Σύμφωνα με τις έρευνες της ESET, η συγκεκριμένη δράση χρονολογείται από τις αρχές του 2017. Ο πιο συνηθισμένος τρόπος που έχει χρησιμοποιηθεί για την απόσπαση προσωπικών και οικονομικών πληροφοριών από τα θύματα, είναι η αποστολή ενός SMS σχετικά με πληρωμή που έχει πραγματοποιηθεί από μια γνωστή Καναδική υπηρεσία e-Transfer, την Interac. Αυτή η πληρωμή υποτιθέμενα αφορά επιστροφή χρημάτων είτε από την υπηρεσία δημοσίων εσόδων του Καναδά είτε από κάποια καναδική δημόσια υπηρεσία κοινής ωφέλειας, όπως την Hydro One, την Hydro-Québec ή την BC Hydro. Πατώντας το σχετικό σύνδεσμο, τα θύματα οδηγούνται σε μια σελίδα όπου τους ζητείται να επιλέξουν το χρηματοπιστωτικό ίδρυμα για να λάβουν τα χρήματα. Κατόπιν τους ζητείται η συμπλήρωση στοιχείων εισόδου. Καθώς η σελίδα μοιάζει αρκετά με την αυθεντική, οι χρήστες ξεγελιούνται και τα υποβάλλουν.

Η συγκεκριμένη επίθεση δεν θεωρείται ιδιαίτερα εξειδικευμένη από τους ερευνητές της ESET, γεγονός που επαναφέρει στο προσκήνιο μία κλασική συμβουλή: οι χρήστες οφείλουν να είναι προσεκτικοί με τα SMS και τα email που λαμβάνονται από άγνωστες πηγές. Το phishing μέσω SMS, που μερικές φορές ονομάζεται smishing ή SMShing, δεν είναι κάτι νέο. Οι καναδικές υπηρεσίες κοινής ωφέλειας και η υπηρεσία δημόσιων εσόδων του Καναδά δεν θα ανέθεταν ποτέ την επιστροφή χρημάτων σε υπηρεσίες e-Transfer, όπως η Interac. Όπως σημειώνουν οι ειδικοί της ESET, αν ένας χρήστης λάβει ενημέρωση για μεταφορά χρημάτων που δεν περιμένει, οφείλει να επικοινωνήσει μέσω ενός αξιόπιστου καναλιού με τον αποστολέα – άτομο ή οργανισμό, για να εξακριβώσει ότι πρόκειται για πραγματική μεταφορά. Τέλος, προτείνεται η χρήση μίας αξιόπιστης λύσης ασφαλείας. Οι λύσεις της ESET ανιχνεύουν και μπλοκάρουν τα domains και τις URL διευθύνσεις που χρησιμοποιήθηκαν στη συγκεκριμένη επίθεση phishing.

 



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Βλαστικά κύτταρα «εκπαιδεύτηκαν» για τη δημιουργία οργάνων και ιστών

Τα βλαστικά κύτταρα αποτελούν εδώ και καιρό µια πολλά υποσχόµενη ελπίδα για το µέλλον της…

4 ώρες ago

Apple και Samsung εργάζονται σε νέες τεχνολογίες μπαταρίας για smartphones

Οι Κινέζοι κατασκευαστές smartphones είναι δημοφιλείς για την τοποθέτηση μεγάλων μπαταριών στα smartphones τους. Αντίθετα,…

8 ώρες ago

Δύο νέα lasers υψηλής ισχύος για να γίνει πραγματικότητα

Η γερμανική εταιρεία Focused Energy έκανε ένα αποφασιστικό βήμα προς το μέλλον της καθαρής ενέργειας,…

8 ώρες ago

Αυτό το μωβ διαμάντι φέρνει την επανάσταση στις διαστημικές επικοινωνίες!

Μια ομάδα ερευνητών από το Πανεπιστήμιο της Νέας Νότιας Ουαλίας (UNSW) ανέπτυξε μια τεχνολογία που…

9 ώρες ago

Οι ΗΠΑ ανακοίνωσαν ιστορική συμφωνία για την Πυρηνική Ενέργεια

Η General Services Administration (GSA), η οποία διαχειρίζεται κυβερνητικά κτίρια στις ΗΠΑ, ανακοίνωσε μια σημαντική…

9 ώρες ago

Ερευνητές βρήκαν τον τρόπο να αντιμετωπίσουν τα ανθεκτικά στα αντιβιοτικά βακτήρια

Τα ανθεκτικά στα αντιβιοτικά βακτήρια αποτελούν μια από τις πιο πιεστικές κρίσεις της εποχής μας…

10 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.