Scroll untuk baca artikel
Networking

Kota -kota AS memperingatkan gelombang teks parkir parkir yang belum dibayar

98
×

Kota -kota AS memperingatkan gelombang teks parkir parkir yang belum dibayar

Share this article
kota-kota-as-memperingatkan-gelombang-teks-parkir-parkir-yang-belum-dibayar
Kota -kota AS memperingatkan gelombang teks parkir parkir yang belum dibayar

Peretas di garasi parkir

Kota -kota AS memperingatkan kampanye phishing mobile yang sedang berlangsung yang berpura -pura menjadi teks dari departemen pelanggaran parkir kota tentang faktur parkir yang belum dibayar, bahwa jika tidak dibayar, akan dikenakan denda $ 35 tambahan per hari.

Example 300x600

Sementara penipuan parkir telah ada selama bertahun -tahun, gelombang besar pesan teks phishing telah menyebabkan banyak kota di seluruh AS untuk mengeluarkan peringatan, termasuk dari Annapolis, Boston, Greenwich, Denver, Detroit, Houston, Milwaukee, Salt Lake City, Charlotte, San Diego, San Franciscodan banyak lainnya.

Gelombang teks saat ini dimulai Desember lalu dan terus berlanjut sejak itu, dengan BleepingComputer menerima teks yang menargetkan penduduk New York awal pekan ini.

Pesan teks yang diterima oleh BleepingComputer mengklaim berasal dari Kota New York tentang faktur parkir yang belum dibayar, yang akan dikenakan denda $ 35 setiap hari jika tidak dibayar. Teks kemudian meminta Anda untuk mengunjungi tautan terlampir untuk membayar denda.

“Ini adalah pengingat terakhir dari Kota New York mengenai faktur parkir yang belum dibayar. Biaya terlambat $ 35 setiap hari akan dibebankan jika pembayaran tidak dilakukan hari ini,” membaca teks phishing.

Template phishing yang sama ini digunakan dalam teks tentang faktur parkir yang belum dibayar dari kota -kota lain yang terlihat oleh BleepingComputer.

Teks phishing dan halaman arahan
Teks phishing dan halaman arahan
Sumber: BleepingComputer

Untuk menghindari ini, scammers menggunakan redirect terbuka di google.com untuk mengarahkan pengguna ke situs phishing yang dinamai kota itu menyamar. Misalnya, situs phishing untuk New York City adalah NYCParkClient[.]com.

Selama setahun terakhir, Apple memperkenalkan fitur keamanan Itu menonaktifkan tautan dalam pesan teks dari pengirim yang tidak dikenal dan domain yang mencurigakan.

Karena Google.com adalah domain tepercaya, Apple Imessage tidak menonaktifkan tautan, jadi menggunakan pengalihan terbuka perusahaan membuatnya lebih mudah untuk menipu pengguna yang tidak curiga agar mengklik tautan secara tidak sengaja.

Dalam kampanye Phishing Kota New York, mengklik tautan membawa Anda ke situs web yang berpura -pura menjadi “Departemen Keuangan NYC: Parkir dan Pelanggaran Kamera,” yang akan meminta Anda untuk memasukkan nama dan kode pos Anda.

Pada titik ini, Anda dapat memasukkan nama apa pun dan kode pos dan akan dibawa ke halaman yang menyatakan, “Kendaraan Anda memiliki faktur parkir yang belum dibayar di Kota New York. Untuk menghindari biaya keterlambatan $ 35, harap selesaikan saldo Anda segera.”

Saldo terutang bervariasi per kampanye, dengan yang diterima oleh BleepingComputer yang menyatakan bahwa kami berhutang $ 4,60.

Situs Phishing Kota New York Meminta Informasi Pribadi
Situs Phishing Kota New York Meminta Informasi Pribadi
Sumber: BleepingComputer

Namun, seperti yang dapat Anda lihat dari gambar di bawah ini, ada tanda bahwa ini adalah penipuan, karena tanda dolar ditampilkan setelah jumlah, bukan sebelumnya, seperti biasa di AS. Ini lebih lanjut menunjukkan bahwa penipuan phishing diciptakan oleh orang -orang di luar AS.

Mengklik tombol “Lanjutkan Sekarang” membawa Anda ke layar di mana aktor ancaman mencoba mencuri data Anda, termasuk nama, alamat, nomor telepon, alamat email, dan, pada akhirnya, informasi kartu kredit Anda.

Informasi ini kemudian dapat digunakan untuk berbagai aktivitas jahat, termasuk serangan phishing lebih lanjut, pencurian identitas, penipuan finansial, dan penjualan data Anda kepada aktor ancaman lainnya.

Sebagai aturan umum, jika Anda menerima teks dari nomor telepon yang tidak dikenal atau alamat email yang merupakan salam di luar biru atau meminta Anda untuk mengklik tautan, membayar tagihan, atau menanggapi dengan cara tertentu, Anda harus melaporkan dan memblokir nomor tersebut.