Scam infolinie w witrynach Netflix, BofA, Microsoft – oszuści wkradają się do wyników wyszukiwania
Cyberprzestępcy opracowali nową metodę oszustwa, która wykorzystuje zaufanie użytkowników do znanych marek. Podszywają się pod strony firm takich jak Bank of America, Netflix, Microsoft, Apple, HP i PayPal, wstawiając fałszywe numery telefonów do parametrów URL. Efekt? Użytkownik trafia na prawdziwą stronę z autentycznym certyfikatem SSL, ale kontaktuje się z oszustami.
Jak działa atak?
Atak polega na manipulacji tzw. parametrami wyszukiwania (search parameters) w adresie URL. Witryna, zamiast sprawdzać poprawność przesłanych danych, wyświetla wstawiony przez atakującego numer telefonu jako część strony z pomocą techniczną lub formularzem kontaktowym.
Użytkownik, klikając reklamę lub link w wyszukiwarce, widzi legalny adres (np. netflix.com, paypal.com), ale numer infolinii jest podstawiony przez oszustów.
Główne zagrożenia
Wyłudzanie danych osobowych i bankowych
Próby przejęcia kontroli nad urządzeniem (np. przez nakłanianie do instalacji oprogramowania)
Ataki socjotechniczne prowadzące do strat finansowych
Jak przestępcy zwabiają ofiary?
Często pierwszym krokiem jest reklama Google Ads prowadząca do zmanipulowanego linku. Użytkownik ufa reklamie, klika i trafia na „oficjalną” stronę, gdzie gwałtownie znajduje numer do rzekomej infolinii. Dzwoniąc, rozmawia już z przestępcą.
Jak się chronić?
Zawsze weryfikuj numer infolinii – najlepiej korzystając bezpośrednio z oficjalnej sekcji „Kontakt” lub „Pomoc” na stronie.
Zwracaj uwagę na dziwne ciągi w URL, np. ?phone=18001234567 – mogą wskazywać na manipulację.
Nie ufaj ślepo reklamom w Google – oszuści coraz częściej wykorzystują płatne wyniki wyszukiwania.
Używaj narzędzi ochronnych, takich jak Malwarebytes Browser Guard, które wykrywają „Search Hijacking”.
Ten nowy rodzaj oszustwa pokazuje, jak bardzo zaufanie do marek może zostać wykorzystane przeciwko użytkownikom. choćby znana domena nie daje dziś 100% bezpieczeństwa. Kluczem jest czujność – szczególnie gdy kontaktujemy się z pomocą techniczną. jeżeli masz wątpliwości, nie dzwoń – sprawdź numer jeszcze raz.
Źródło: malwarebytes.com