上周,我们看着一个皇家邮件主题骗局这很快就成为了网络钓鱼者的首选武器。现在几乎到处都是。即使是我的一个亲戚,即使他有一种半神秘的能力,从来没有经历过骗局,也在周末收到了一条假短信。

常见攻击的问题是我们的增长自满,或假设它并不是一个很大的事。可悲的是,他们总是对某人来说是个问题。无论您是如何精湛的方式,您都无关紧要,没有什么是防弹。任何人都在包括自己的人,可以通过瞬间失效来引发。

失去互联网泡罩的人经常感到内疚,或者假设他们以某种方式搞砸了。没有人愿意通过互联网士丹尼人嘲笑。ID认为当人们有足够的勇气说出真相时,大多数人是有同情心的。

“人们当然不会被这些东西迷住”是一句老生常谈。不幸的是,他们是这样做的,还有一个这样的人上周日拼写了可怕的成本.他们确实收到了一条伪造的皇家邮政短信,并将支付详情输入了钓鱼页面。事情会变得多糟糕?

我们即将发现。

事情已经变得:非常糟糕

上周五,这名受害者因为没有看到照片而被虚报2.99英镑的邮费网上流传的诈骗警告.下面是Malwarebytes Labs收到的一个诈骗例子:必威官方登录备用必威平台APP

皇家邮政诈骗的短信

皇家邮政:您的包裹有2.99英镑的运费,现在支付请访问www[dot]royalmail-shippingupdate[dot]com。如果费用未付,您的包裹将被退回

在我们的最后一篇文章中,我们指出,这些诈骗工作是因为在这个纸板 - 加载的大流行期间进行了如此多的在线订购,人们不是100%肯定是由于到达的东西。这意味着有关假裹的投机信息有很好的成功机会。

这里发生了类似的东西。如果是目标不是截至生日,骗局可能没有在他们身上工作。但信息将会走到很多人,其中一个,也许很多人都会期待交付。就像它一样,他们期待着“几个包装”,所以“别的别的别的”。

这绝对是战斗已经失败的关键时刻。

这个骗局要求收款人支付2.99英镑的费用,当然骗子们想要的远不止这些。为了支付费用,受害者必须输入他们的个人信息和信用卡信息。

诈骗者上班

受害者的银行账户很快就被攻破,钓鱼者们毫不浪费时间就去抢黄金。大约在他们支付了虚假费用的一天后,银行联系了受害者,让他们知道哪里出了问题。事实证明,有很多:

  • 为移动电话公司和技术商店提供多个直接借记(经常性账单)
  • Argos商店的交易为300英镑
  • 银行借记卡注销,新卡替换
  • 她的银行账户的全新分类/帐户编号,因为那些已经给出了手机师

这对受害者来说真的是坏消息,以及巨大的不便。不要忘记这里的大流行影响。在理想选择仅为无现金/卡片付款时,此人现在没有卡,也没有简单的方法可以提取金钱。

如果这是它结束的地方,那就是足够糟糕的。然而,事情可悲的是变得更糟。

钓鱼网站通过电话

该银行打电话给受害者要求他们将资金转移到他们的“更换”账户中。我相信你已经可以看到这是错的。没有银行会寒冷地打电话给骗子受害者,让他们开始转移钱。为什么银行不能这样做?

不幸的是,答案是银行能够做。这个寒冷的来电者是一个骗子武装,详细信息从骗局页面一天左右收集。后续罢工给了这个个人,他们已经从迅速失去了很多钱来卷入了,没有时间重新获得一些余额或获得他们的游戏面孔。如果这个呼叫在初始phish之后一周左右,则接下来的几段可能看起来非常不同。

每况愈下

好消息:受害者要求电话里的人核实他们的银行凭据。坏消息:他们忘记了钓鱼者已经可以访问他们账户中的所有内容。因此,他们列出了账户余额和其他信息,以保持一切良好和令人信服。

两笔较小的交易被发送到“新”账户,此时受害者意识到他们又被骗了。他们名下的每一分钱都花光了。

被人用羊毛蒙住眼睛已经够糟糕了。然后通过电话把现金交给骗子是一件非常痛苦的事情。所谓的安全帐户诈骗是相当痛苦的,这就是他们第二次失败的原因。

一个简单的网络钓鱼,一个巨大的问题

目前,这个故事没有真正的幸福结局,除了让受害者得到一些保证,他们可能会拿回大部分或全部的钱。假设这个人的噩梦开始于一条简单、可信的短信,声称有人拿着一个包裹。

在一个打着皇家邮政(Royal Mail)标签的钓鱼网站上键入几下键盘,输入一些简短的个人信息,他们就陷入了一个可能需要数周甚至更长时间才能解决的局面。所有的压力,在永无止境的流行病中。这是一个可怕的故事,也是一个令人不寒而栗的洞见,每一次一次性网络钓鱼进入你的邮箱或短信托盘是多么的危险。

我们祝愿Emmeline在追回她的钱方面一切顺利,并赞扬她勇敢地站出来并展示了这些骗局的真实代价。