iPhone用户注意!江苏一男子接FaceTime被骗超10万元
7月1日消息,FaceTime是苹果的一项功能,知道手机号或Apple ID,苹果用户之间就可以给对方免费打视频或电话。
由于FaceTime依托于网络,可躲避通信运营商通话的拦截,因此通过FaceTime进行网络诈骗的事件也屡见不鲜。
据媒体报道,日前,江苏吴先生使用的iPhone也接到了FaceTime电话。
“客服”称能帮其申请调整利率,根据指引下载某“ZOXX”App后,登录会议、共享屏幕,被忽悠后到招商银行等各个银行贷款,转钱到指定账户后发现被骗,共被骗107000元。
据了解,全国多地的反诈中心、通信运营商此前多次通过短信提示,让大家警惕FaceTime来电骗局。
去年7月,微信安全中心公众号发布“关于通过FaceTime仿冒微信官方进行欺诈的安全提醒”,官方表示,近期接到用户反馈,有骗子假称自己是“微信客服中心”“微信回访中心”“微信支付中心”等官方客服,使用FaceTime功能,向苹果用户发起视频通话。
微信团队在此声明,微信团队不会以FaceTime方式联系用户,但凡用这种方式就是仿冒,不要接听,请广大用户警惕陌生FaceTime来电,避免受骗。
微信强调,如对方要求添加私人社交账号或至各类视频会议软件进行共享视频等协助操作,一定要果断拒绝,如对方要求操作转账或者进行借贷,统统不要理会。
官方解析骗子手法分为三步:
步骤1:诈骗分子发送FaceTime邀请,冒充平台客服,声称受害人金融相关账户有问题,如不及时处理将会扣款,影响其征信,给受害者制造心理恐慌。
步骤2:引导受害人加入各类在线视频会议,开启实时屏幕共享功能,或引导受害人打开陌生网站联系“在线客服”。
步骤3:诱骗受害人将钱款转至指定账户,或引导受害者从银行或其他网贷平台进行贷款,承诺资金审核后会将钱款返还。
待受害人转账完毕,将受害人拉黑、失联。
在此提醒,大家接到陌生FaceTime时,一定要先确认对方的身份,如果苹果用户很少用到FaceTime,建议直接关闭该功能。
关闭方法:设置—FaceTime通话—关闭。
攻击者建立虚假奥运会票务网站进行钓鱼
研究人员最近发现了声称能够出售 2024 年巴黎夏季奥运会门票的钓鱼网站。该网站表示自己是“体育和演出活动门票的二级代理商”,在 Google 中检索“巴黎 2024 年门票”时,该网站是仅次于官方网站的第二个结果。
研究人员向法国奥委会官方证实该网站属于欺诈网站,与域名服务商合作快速将域名进行处置。该网站只是众多与奥运会相关恶意网站之一,法国国家宪兵队称已经发现了 338 个虚假奥运会票务网站。其中,51 个网站已经被关闭,140 个网站收到了执法部门的告知。
Google 搜索结果
研究人员发现的虚假网站,在主页上列出了许多奥运赛事。用户点击某个运动的卡片,就会被跳转到对应的售票页面,用户在页面上选择门票并提进行付款。
虚假售票网站首页
该欺诈网站似乎还允许用户创建账户来进行门票的购买和售卖。网站的整体设计和其他知名票务网站十分类似,使受害者相信该网站的合法性。
虚假购票页面
该网站可能试图从想要购买或者出售奥运会门票的群体手中窃取资金,甚至是个人信息(姓名、电子邮件地址、电话号码)与信用卡信息等隐私信息。
该域名主要通过黑帽 SEO 进行推广和传播,并没有在垃圾邮件中发现大规模传播的迹象,只有少数邮件提到了该域名。攻击者可能会向少数受害者发送邮件,声称为其感兴趣的门票提供“优惠折扣”。研究人员无法确定攻击者是如何获得受害者的电子邮件地址的,但用户可能会在注册账户或购买门票时提供电子邮件地址。
可疑电子邮件
归因
研究人员未能将攻击归因给任何已知的攻击者,在进行调查时研究人员也发现了另一个与其共享基础设施和设计的网站。该网站已经被投诉和举报数百次,这些受害者都表示付款后并没有收到门票。
总结
攻击者往往会利用热点事件进行欺诈,奥运会也不例外。由于看起来像是专门销售奥运门票的网站,毫无戒心的用户可能会点击恶意网站。再加上搜索引擎的背书,也增强了用户的合法性认知。想要购买巴黎 2024 奥运会与残奥会门票的用户,请认准官方售票网站。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...