"În cea mai aglomerată perioadă a anului din punct de vedere al cumpărăturilor şi promoţiilor online, atacatorii testează mereu vigilenţa utilizatorilor, încercând să profite de naivitatea lor în faţa unor câştiguri imediate. O nouă tentativă de #scam se propagă în aceste zile prin intermediul mesajelor venite pe reţelele sociale. Un utilizator primeşte un mesaj cu un link, iar după accesarea lui victima are impresia că va participa la un concurs în urma căruia poate câştiga un 'iPhone X Max'. Desigur, această variantă a terminalului nu există, cel mai apropiat model ca denumire fiind iPhone XS Max. Pagina web este gândită pentru dispozitive mobile (prezintă funcţii JavaScript pentru notificarea utilizatorului prin vibraţii, iar pagina este prezentată în mod portret). Datele afişate iniţial sunt tipul dispozitivului, data accesării oraşul şi furnizorul de internet utilizat. Pentru ca mesajul afişat victimei să fie mai credibil, atacatorii au inclus în mesaj ideea că şi alte persoane din oraş au primit astfel de premii", precizează specialiştii.
Potrivit sursei citate, atacatorii au inserat de la sine o serie de comentarii care par a fi preluate de pe Facebook, însă în realitate acestea sunt de fapt codate în sursa paginii web.
Doi hackeri români, condamnați la închisoare în SUA
"În funcţie de dispozitiv, setările acestuia şi furnizorul de internet este afişată o pagină de confirmare a "şansei de câştigare a unui dispozitiv mobil iPhone X Max'. Ulterior, utilizatorul este transferat către altă pagină, unde are trei şanse de a nimeri premiul din nouă variante existente. Desigur, mereu ultima cutie aleasă este şi cea câştigătoare. Nimeni nu rămâne 'nepremiat'. Tot pentru a oferi legitimitate iniţiativei, atacatorii au inserat de la sine o serie de comentarii care par a fi preluate de pe Facebook. În realitate, acestea sunt de fapt codate în sursa paginii web", menţionează CERT-RO.
Experţii subliniază că, după alegerea celei de-a treia cutii, victima este informată că a "câştigat un dispozitiv iPhone X Max care este rezervat 5 minute'. "Ulterior, acestuia i se solicită să urmeze "3 paşi simpli', realizând o serie de redirecţionări către pagini similare, care solicită trimiterea unui SMS cu suprataxă la numărul afişat, în schimbul unor servicii, filme, muzică sau jocuri. Desigur, abonarea la asemenea servicii nu are nicio legătură cu falsul concurs", se arată în informarea CERT-RO.
Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News
Ţi s-a părut interesant acest articol?
Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.