Περίληψη:
- Οι απατεώνες χρησιμοποιούν νόμιμους ιστότοπους για να δημοσιεύσουν τους κακόβουλους αριθμούς τηλεφώνου «τεχνικής υποστήριξης».
- Αυτή η τεχνική είναι γνωστή ως ένεση παραμέτρου αναζήτησης ή ως ανακλώμενο κενό εισόδου.
- Οι εισβολείς τροποποιούν νόμιμες διευθύνσεις URL με ύποπτες λεπτομέρειες.
Οι ειδικοί έχουν προειδοποιήσει ότι οι απατεώνες τεχνικής υποστήριξης εισάγουν ψεύτικους αριθμούς τηλεφώνου σε νόμιμους ιστότοπους, θέτοντας σε κίνδυνο τα δεδομένα των πελατών. Μεγάλες εταιρείες όπως η Apple, το PayPal και το Netflix επηρεάζονται από έναν νέο τύπο απειλής.
Αυτή η απάτη είναι ιδιαίτερα παραπλανητική επειδή παρακάμπτει τους συνήθεις ελέγχους ασφαλείας που μπορούν να εκτελέσουν οι έμπειροι χρήστες του διαδικτύου, όπως η επαλήθευση διεύθυνσης ιστού, εισάγοντας κακόβουλους αριθμούς τηλεφώνου σε επίσημους ιστότοπους.

Οι διαδικτυακοί διαφημιστικοί χώροι βρίσκονται πίσω από αυτό το είδος επίθεσης, με τους απατεώνες να αγοράζουν διαφημίσεις Google για να προσποιούνται ότι είναι μεγάλες μάρκες.
Προσοχή στους ψεύτικους αριθμούς τεχνικής υποστήριξης: Πώς να προστατευτείτε από την απάτη
Κάνοντας κλικ στη διαφήμιση μπορεί να οδηγηθείτε στον επίσημο ιστότοπο, αλλά οι απατεώνες χρησιμοποιούν κακόβουλες παραμέτρους URL για να τροποποιήσουν το περιεχόμενο που εμφανίζεται στον ιστότοπο, όπως η εμφάνιση ψεύτικων αριθμών τηλεφώνου στις ενότητες υποστήριξης. Δεδομένου ότι το πρόγραμμα περιήγησης εμφανίζει τον νόμιμο τομέα, οι χρήστες είναι λιγότερο πιθανό να είναι καχύποπτοι.
Οι ερευνητές εξηγούν στο Malwarebytes Αυτή η επίθεση είναι μια επίθεση έγχυσης παραμέτρων αναζήτησης ή μια ευπάθεια έγχυσης που αντανακλάται. Αυτή η τεχνική επιτρέπει στους απατεώνες να ενσωματώνουν κακόβουλο κώδικα σε συνδέσμους που εμφανίζονται μόνο όταν επισκέπτεται ο ιστότοπος, καθιστώντας δύσκολη την ανίχνευσή τους.
«Μόλις κληθεί ο αριθμός, οι απατεώνες μιμούνται την επωνυμία με στόχο να πείσουν το θύμα να παραδώσει προσωπικά δεδομένα ή στοιχεία πιστωτικής κάρτας ή ακόμα και να επιτρέψουν απομακρυσμένη πρόσβαση στον υπολογιστή του», εξηγούν οι ερευνητές.
Άλλες πληγείσες ιστοσελίδες περιλαμβάνουν τις HP, Microsoft, Facebook και Bank of America. Αυτές οι μεγάλες εταιρείες αποτελούν ιδιαίτερα στοχευμένες επιχειρήσεις επειδή προσελκύουν μεγάλο αριθμό χρηστών, αυξάνοντας τις πιθανότητες των απατεώνων να βρουν θύματα.
Το Malwarebytes προτρέπει τους χρήστες να είναι επιφυλακτικοί με τις ψεύτικες γραμμές τεχνικής υποστήριξης, ελέγχοντας αν περιλαμβάνεται ένας αριθμός τηλεφώνου στη διεύθυνση URL (σε αυτήν την περίπτωση, είναι σίγουρα κακόβουλος), αναζητώντας ασυνήθιστους, απαιτητικούς όρους όπως "καλέστε τώρα", σαρώνοντας τη διεύθυνση URL για κρυπτικούς χαρακτήρες όπως "%20" (κενό) και "%2B" ("+") και να είναι επιφυλακτικοί εάν εμφανιστούν αποτελέσματα αναζήτησης πριν εισαγάγετε τον όρο αναζήτησής σας. Αυτά τα προειδοποιητικά σημάδια μπορούν να βοηθήσουν στον εντοπισμό προσπαθειών ηλεκτρονικού "ψαρέματος" (phishing) πριν πέσετε θύμα.
Οι χρήστες μπορούν επίσης να μεταβούν στον επίσημο τομέα ανώτατου επιπέδου του ιστότοπου (όπως www.apple.com) και να βρουν τον δικό τους τρόπο υποστήριξης, αντί να εμπιστεύονται τις διαφημίσεις—οι εταιρείες συνήθως δεν αγοράζουν διαδικτυακές διαφημίσεις για να πουλήσουν τεχνική υποστήριξη. Να θυμάστε πάντα ότι η επαλήθευση της πηγής είναι ο καλύτερος τρόπος για να προστατευτείτε από απάτη.










