Iklan Instagram menyamar sebagai lembaga keuangan seperti Bank of Montreal (BMO) dan EQ Bank (Bank yang adil) digunakan untuk menargetkan konsumen Kanada dengan penipuan phishing dan penipuan investasi.
Beberapa iklan menggunakan video Deepfake bertenaga AI dalam upaya mengumpulkan informasi pribadi Anda, sementara yang lain menggunakan branding resmi untuk mengarahkan lalu lintas di luar platform untuk terlihat seperti domain ilegal yang tidak berafiliasi dengan bank.
Menyamar sebagai branding bank
Kami telah menemukan beberapa contoh iklan Instagram yang mungkin tampaknya dijalankan oleh bank -bank Kanada tetapi merupakan penipuan.
Contoh iklan yang ditunjukkan di bawah ini mengklaim berasal dari “EQ Marketing” dan dengan cermat meniru skema warna dan warna branding dan warnanya, sambil menjanjikan hasil bunga yang agak optimis “4,5%”.
Mengetuknya, bagaimanapun, membawa Anda untuk palsu Rbcpromos1[.]cfd Situs web phishing yang tidak berafiliasi dengan EQ Bank, dan berupaya mengumpulkan kredensial perbankan Anda.
(BleepingComputer)
Surat “RBC” dalam domain phishing juga menyiratkan bahwa domain tersebut dapat dikaitkan dengan kampanye phishing lainnya yang menargetkan, misalnya, konsumen RBC atau Royal Bank of Canada, salah satu bank Kanada terbesar.
Mengetuk “Ya, lanjutkan dengan akun saya” memberi pengguna layar login “EQ Bank” yang curang, meminta kredensial perbankan.
Sebaliknya, iklan yang sah dari EQ Bank yang dilihat oleh kami di platform seperti Reddit membawa pengunjung ke pejabat eqbank.ca Situs web (dan terlihat mempromosikan tingkat bunga yang lebih realistis):
Gunakan video AI Deepfake dari ahli strategi bank
Iklan penipuan lain yang bertuliskan ‘BMO Belski’ muncul sebagai cerita di Instagram. Iklan ini meminta pengguna dengan beberapa pertanyaan penyaringan seperti, “Berapa lama Anda berinvestasi di saham?”
Pertanyaan penyaringan adalah alat keterlibatan umum yang digunakan oleh pengiklan yang sah untuk mengukur prospek mereka sebelum membawa mereka ke penawaran produk yang paling relevan.
Namun, dalam hal ini, setelah menjawab pertanyaan palsu ini, pengguna dibawa ke layar yang mendorong mereka untuk mengirimkan informasi kontak ke pengiklan, yaitu, ‘BMO Belski’:
(BleepingComputer)
Iklan itu pintar – tidak hanya menyalahgunakan nama BMO, tetapi juga menyiratkan afiliasi dengan Brian Belskikepala strategi investasi bank dan pemimpin kelompok strategi investasi. Seorang pengguna biasa mungkin tertipu untuk meyakini bahwa mereka sedang disajikan dengan nasihat keuangan yang kredibel dan produk investasi dari ahli terkenal.
Kami juga memperhatikan iklan ‘BMO Belski’ yang memainkan video-video Deepfake yang dihasilkan AI dari Belski, memikat orang ke “grup investasi WhatsApp pribadi”.
‘Pengiklan Facebook tidak ada di Instagram’
Tema umum yang kami amati di antara iklan -iklan ini adalah bahwa akun pengiklan yang menjalankannya tidak ada di Instagram, melainkan di Facebook saja.
‘BMO Belski’ memiliki a Halaman Facebook (diarsipkan) Dengan beberapa pengikut-lebih, tetapi tidak ada kehadiran di Instagram di mana iklan entitas muncul.
Meta Business Manager memang memungkinkan Jalankan Iklan Instagram Menggunakan Halaman Facebook Anda (tanpa memiliki akun Instagram).
Alasan pasti scammers mengikuti rute ini tidak jelas. Kami menduga, bagaimanapun, bahwa melakukan hal itu menghemat scammers kesulitan membangun kehadiran dan pengikut mereka di Instagram, yang bisa memakan waktu. Selain itu, akun Instagram yang baru -baru ini dibuat (ditautkan ke iklan) mungkin lebih mudah dikenali daripada … jika mereka tidak ada.
Menariknya, halaman Facebook ‘BMO Belski’, yang telah ada sejak 27 Oktober 2023, hanya berisi dua posting, keduanya dibuat minggu ini.
Sebelum penggunaannya dalam menyamar sebagai juru bicara BMO, halaman itu awalnya berjudul ‘Brentlinger Matt Blumm’ ketika dibuat, tanda lain dari aktor ancaman yang menggunakan aset digital seperti halaman media sosial yang dicuri, seperti halnya yang disebutkan di atas yang disebutkan di atas yang disebutkan di atas di atas Rbcpromos1 domain phishing.
(BleepingComputer)
Sedangkan membuat halaman baru untuk penipuan mereka akan menanggung tanggal penciptaan baru -baru ini, mengibarkan bendera merah, mengulangi halaman membeli penipuan lebih banyak kredibilitas karena mereka sekarang dapat menunjukkan bahwa halaman telah ada untuk sementara waktu dan memiliki pengikut (baik nyata atau bot).
Kami melaporkan iklan penipuan ke Instagram, tetapi iklan ini terus muncul bahkan beberapa hari sesudahnya, menunjukkan bahaya kampanye semacam itu karena keterlambatan logistik dalam nuking mereka.
BleepingComputer menjangkau BMO dan EQ Bank, membuat mereka sadar akan kampanye ini. Kami juga telah mendekati tim komunikasi Meta untuk memberikan komentar.
Sumber yang akrab dengan masalah ini mengatakan kepada BleepingComputer bahwa Meta saat ini sedang menyelidiki konten ini dan akan menghapus apa pun yang dianggap curang.
EQ Bank mengatakan kepada BleepingComputer bahwa mereka mengetahui kampanye phishing iklan dan bekerja secara proaktif dengan platform agar mereka dihapus secepat mungkin.
“Mereka, tentu saja, sama sekali tidak dimaafkan atau didukung oleh kami,” kata juru bicara EQ Bank kepada BleepingComputer.
“Sangat disayangkan bahwa penipuan kesetiaan tinggi semacam ini sedang meningkat untuk memanfaatkan pelanggan.”
“Keselamatan dan keamanan pelanggan kami tetap menjadi prioritas utama kami. Kami mendesak pelanggan kami untuk berhati -hati ketika menemukan promosi online dan untuk memverifikasi legitimasi komunikasi apa pun dengan menghubungi kami langsung melalui saluran resmi kami. Kami juga menyarankan seluruh basis pelanggan kami tentang kebangkitan jenis penipuan semacam ini untuk memastikan mereka sadar tentang apa yang harus dicari dan di mana harus berhati -hati.”
Pembaca harus sadar ketika mengklik iklan di platform media sosial seperti Instagram dan Facebook, bahkan jika ini tampaknya berasal dari organisasi yang sah dan menanggung merek mereka.
Iklan yang muncul dari akun Instagram dengan lencana “terverifikasi”, yang ditunjukkan di atas, dapat memberikan jaminan tambahan tentang kredibilitas mereka. Pengguna harus, bagaimanapun, masih memastikan bahwa mereka dibawa ke situs web atau formulir yang bukan peniruan tetapi domain resmi dan aset organisasi yang mereka klaim wakili.
Seperti kata pepatah, jika terlihat terlalu bagus untuk menjadi kenyataan, mungkin memang begitu.
Mengapa timnya membuang manajemen tambalan manual
Patching digunakan untuk berarti skrip yang kompleks, berjam -jam, dan latihan api yang tak ada habisnya. Tidak lagi.
Dalam panduan baru ini, tines meruntuhkan bagaimana modern IT Orgs naik level dengan otomatisasi. Patch lebih cepat, mengurangi overhead, dan fokus pada pekerjaan strategis – tidak ada skrip kompleks yang diperlukan.
