
NOWYMożesz teraz słuchać artykułów Fox News!
Nowe oszustwo rozprzestrzenia się na smartfony i zaskakuje tysiące ludzi. Przestępcy wysyłają fałszywe”Pamięć w chmurze pełnaAlerty „ lub „usunięcie zdjęć” informujące, że Twoje zdjęcia i filmy wkrótce znikną, chyba że powiększysz ilość miejsca na dane.
Ostrzeżenie wygląda na pilne i realne. Naśladuje nawet główne usługi w chmurze. Ale w momencie kliknięcia linku wchodzisz w pułapkę.
Zarejestruj się, aby otrzymać mój DARMOWY raport CyberGuy Otrzymuj moje najlepsze wskazówki techniczne, pilne alerty dotyczące bezpieczeństwa i ekskluzywne oferty prosto do swojej skrzynki odbiorczej. Dodatkowo otrzymasz natychmiastowy dostęp do mojego Przewodnika po przetrwaniu w oszustwie — bezpłatnie, jeśli dołączysz do mojego CYBERGUY.COM biuletyn
Jak to szybko rozwijające się oszustwo „Cloud Storage Full” oszukuje ofiary
Badacze firmy Trend Micro odkryli niedawno tę szybko rozwijającą się kampanię phishingową po ogromnym wzroście aktywności. Firma odnotowuje wzrost o 531% w ujęciu miesięcznym od września do października, co pokazuje, jak szybko rozprzestrzenia się program.
Chroń swoje dane przed atakiem oszustw związanych z zakupami świątecznymi
Oszuści wykorzystują przekonujące alerty dotyczące przechowywania danych i fałszywe pulpity nawigacyjne, aby nakłonić ofiary do płacenia niewielkich opłat, które ujawniają dane ich karty kredytowej. (Pixelfit/Getty Images)
Oszuści wysyłają spersonalizowane powiadomienia SMS i iMessage które zawierają Twoje imię i nazwisko oraz wiarygodną liczbę zdjęć lub filmów. Po kliknięciu linku trafiasz na przekonującą fałszywą witrynę internetową, która wygląda na pulpit nawigacyjny do przechowywania danych w chmurze. Następnie należy uiścić niewielką opłatę za aktualizację w wysokości 1,99 USD, aby zapobiec usunięciu. Zamiast chronić cokolwiek, oddajesz swoją kartę kredytową, login PayPal lub inne dane osobowe.
Firma Trend Micro udostępniła kilka zrzutów ekranu i próbek wewnętrznych, które pokazują, jak dopracowane jest oszustwo. Fałszywe witryny wykorzystują paski postępu, liczniki czasu i ostrzeżenia o utracie plików. Symulują nawet układ przechowywania w chmurze, aby dopasować wygląd popularnych platform.
Jon Clay, wiceprezes ds. analizy zagrożeń w Trend Micro, przekazał CyberGuyowi ważne ostrzeżenie:
„Niedawny wzrost liczby oszustw typu „Cloud Storage Full” pokazuje, jak dobrze cyberprzestępcy doskonale radzą sobie z manipulacją emocjonalną. Oszustwa te opierają się na strachu i pilności, ostrzegając użytkowników, że ich zdjęcia zostaną usunięte, chyba że zapłacą niewielką opłatę za aktualizację. W porze roku, kiedy możemy uwiecznić wiele cennych chwil przed kamerą, oszuści atakują starsze osoby, które mogą uważać tego rodzaju oszukańcze wiadomości za uzasadnione i które mogą martwić się i niepokoić utratą czegoś, czego nie można łatwo zastąpić. Konsumenci powinni zawsze zachować ostrożność w stosunku do niechcianych wiadomości. wiadomości i zawsze weryfikuj alerty bezpośrednio za pośrednictwem oficjalnych aplikacji lub stron internetowych.”
Analiza Trend Micro opisuje dokładnie sposób działania oszustwa, od pierwszej wiadomości po ostateczną kradzież. Ich zrzuty ekranu pokazują fałszywe pulpity nawigacyjne, fałszywe ostrzeżenia i strony z pytaniami dane karty kredytowej lub PayPal. Niektóre wersje nawet przekierowują później do legalnych witryn, aby zatrzeć ślady.
Jak działa oszustwo „Cloud Storage Full”.
Oszuści postępują według tego schematu według przewidywalnego schematu, a na każdym etapie pojawia się wyraźna czerwona flaga, która może pomóc wcześnie wykryć niebezpieczeństwo.
1) Pierwszy kontakt
Ofiary otrzymują niechcianą wiadomość SMS lub iMessage z informacją, że ich zdjęcia lub filmy zostaną wkrótce usunięte. Wiadomości zawierają imię danej osoby i fałszywe informacje, takie jak „1675 obrazów” lub „2010 snapów”, aby zwiększyć wiarygodność. Oszuści dodają stwierdzenia takie jak „Działaj teraz” lub „Ostateczne ostrzeżenie”, aby wywołać panikę. Każda wiadomość kończy się krótkim linkiem prowadzącym do złośliwej domeny .info.
FAŁSZYWE APLIKACJE CHATGPT PRZEJMUJĄ TWÓJ TELEFON BEZ CIEBIE WIEDZY
2) Budowanie zaufania
Po kliknięciu łącza użytkownik trafia na fałszywą witrynę „Cloud Storage Full”. Odzwierciedla czcionki, ikony i style przycisków prawdziwych usług w chmurze. Użytkownicy widzą alerty takie jak „Twoje zdjęcia, kontakty i prywatne dane zostaną utracone”. Wszystko wygląda na dopracowane, aby zmniejszyć podejrzenia.
3) Hak
Witryna twierdzi, że pamięć jest całkowicie zapełniona i nawołuje do jednorazowej aktualizacji za 1,99 USD. Pasek postępu jest zapełniony w 100%, a licznik czasu ostrzega, że dane znikną w ciągu kilku minut. Przycisk „Kontynuuj” powoduje przejście do strony fałszywej płatności.
4) Wyjście
Gdy ofiara wprowadzi dane karty kredytowej lub PayPal, oszuści zbierają dane natychmiast. Atakujący mogą wykorzystać skradzione dane uwierzytelniające do nieautoryzowanych zakupów, fałszowania danych uwierzytelniających lub odsprzedaży na ciemnych rynkach internetowych. Niektóre ofiary otrzymują fałszywe e-maile z potwierdzeniem, aby obciążenie wyglądało na uzasadnione.
Firma Trend Micro informuje, że niektóre witryny zawierające oszustwa przekierowują później na prawdziwe strony, takie jak iolo.com, w celu ukrycia swoich śladów.
Oszuści wykorzystują fałszywe pulpity nawigacyjne i alerty, aby nakłonić ofiary do udostępnienia informacji o płatności. (Kurt „CyberGuy” Knutsson)
Czerwone flagi, na które warto zwrócić uwagę
- Pilne ostrzeżenia że Twoje zdjęcia zostaną usunięte
- Nieznane linki kończące się na .info
- Wiadomości zawierające Twoje imię i nazwisko, aby wyglądały wiarygodnie
- Żądania płatności za niewielkie opłaty, takie jak 1,99 USD
- Minutniki miało wymusić szybkie decyzje
- Witryny które wyglądają znajomo, ale mają nietypowe adresy URL
Wskazówki, jak zachować bezpieczeństwo przed oszustwami typu „Cloud Storage Full”.
Oszuści polegają na strachu i pilności, aby nakłonić do szybkich decyzji, ale kilka sprytnych nawyków może uniemożliwić ich oszustwa, zanim zaczną działać.
1) Sprawdź alerty w oficjalnej aplikacji lub witrynie internetowej
Otwórz aplikację do przechowywania w chmurze lub przejdź bezpośrednio do oficjalnej strony internetowej. Jeśli zobaczysz prawdziwy problem, pojawi się on tam. Ten prosty krok zapobiega reagowaniu na fałszywe ostrzeżenia.
OSZUSTWO WYKORZYSTUJĄCE GHOSTTAPPING DOCIEROWANE JEST UŻYTKOWNIKÓW TAP-TO-PAY
2) Nigdy nie klikaj alertów dotyczących pamięci wysyłanych SMS-em lub iMessage i używaj silnego oprogramowania antywirusowego
Przełam nawyk klikania linków w wiadomościach. Prawdziwe usługi w chmurze rzadko wysyłają użytkownikom SMS-y w sprawie usunięcia zdjęć. Silne narzędzie antywirusowe oznaczy niebezpieczne linki przed ich otwarciem.
Najlepszym sposobem zabezpieczenia się przed złośliwymi linkami instalującymi złośliwe oprogramowanie i potencjalnie uzyskującymi dostęp do Twoich prywatnych informacji jest zainstalowanie na wszystkich urządzeniach silnego oprogramowania antywirusowego. Ta ochrona może również ostrzegać Cię o wiadomościach phishingowych i oszustwach związanych z oprogramowaniem ransomware, zapewniając bezpieczeństwo Twoich danych osobowych i zasobów cyfrowych.
Poznaj moje typy najlepszych zwycięzców ochrony antywirusowej 2025 dla urządzeń z systemem Windows, Mac, Android i iOS na stronie Cyberguy.com
3) Skorzystaj z usługi usuwania danych
Rozważ skorzystanie z renomowanej usługi usuwania danych w celu usunięcia danych osobowych z witryn brokerów danych. Ten krok utrudnia oszustom kierowanie do Ciebie spersonalizowanych wiadomości, które wyglądają realistycznie.
Chociaż żadna usługa nie może zagwarantować całkowitego usunięcia Twoich danych z Internetu, usługa usuwania danych jest naprawdę mądrym wyborem. Nie są tanie i Twoja prywatność też nie. Usługi te wykonują całą pracę za Ciebie, aktywnie monitorując i systematycznie usuwając Twoje dane osobowe z setek stron internetowych. To daje mi spokój ducha i okazało się najskuteczniejszym sposobem usunięcia danych osobowych z Internetu. Ograniczając dostępne informacje, zmniejszasz ryzyko, że oszuści będą porównywać dane pochodzące z naruszeń z informacjami, które mogą znaleźć w ciemnej sieci, co utrudni im namierzenie Ciebie.
Sprawdź moje najlepsze usługi usuwania danych i skorzystaj z bezpłatnego skanowania, aby dowiedzieć się, czy Twoje dane osobowe nie znajdują się już w Internecie, odwiedzając stronę Cyberguy.com
Skorzystaj z bezpłatnego skanowania, aby sprawdzić, czy Twoje dane osobowe są już dostępne w Internecie: Cyberguy.com
4) Uważaj na dziwne linki
Przyjrzyj się uważnie każdemu linkowi. Oszuści polegają na krótkich domenach, które wyglądają podejrzanie. Legalne firmy unikają skróconych adresów URL i nieznanych domen.
5) Użyj uwierzytelniania wieloskładnikowego
Włączyć coś uwierzytelnianie wieloskładnikowe (MFA) dla wszystkich kont w chmurze i płatności. Dodaje potężną warstwę ochrony, jeśli przestępcy ukradną Twój login.
6) Sprawdź swoją kartę kredytową pod kątem niewielkich opłat testowych
Często przeglądaj swoje wypowiedzi. Atakujący zaczynają od niewielkich opłat, aby przetestować kartę przed dokonaniem większych zakupów.
E-MAIL OSZUSTWA GEEK SQUAD: JAK WYKRYĆ I ZATRZYMAĆ
7) Użyj menedżera haseł
Dobry menedżer haseł pomaga tworzyć silne, unikalne hasła. Ogranicza to skutki, jeśli Twój login pojawi się w pliku naruszenie danych.
Następnie sprawdź, czy Twój e-mail został ujawniony w poprzednich naruszeniach. Nasz numer 1 wśród menedżerów haseł zawiera wbudowany skaner naruszeń, który sprawdza, czy Twój adres e-mail lub hasła nie pojawiły się w znanych wyciekach. Jeśli znajdziesz dopasowanie, natychmiast zmień ponownie użyte hasła i zabezpiecz te konta nowymi, unikalnymi danymi uwierzytelniającymi.
Te fałszywe ostrzeżenia dotyczące pamięci masowej naśladują prawdziwe usługi w chmurze i zmuszają użytkowników do aktualizacji za 1,99 USD. Po wprowadzeniu informacji o płatności oszuści natychmiast je kradną. (uchar/Getty Images)
Sprawdź najlepszych, ocenionych przez ekspertów menedżerów haseł roku 2025 na Cyberguy.com
8) Zgłaszaj podejrzane wiadomości
Przesyłaj oszukańcze SMS-y na numer 7726 (SPAM). Pomaga to operatorom blokować podobne wiadomości dla wszystkich.
Najważniejsze wnioski Kurta
Oszustwo to rozprzestrzenia się, ponieważ uderza w ludzi tam, gdzie są oni najbardziej bezbronni. W naszych telefonach przechowujemy osobiste wspomnienia, wydarzenia rodzinne i chwile, których nigdy nie chcemy stracić. Oszuści o tym wiedzą i teraz tworzą wiadomości, które wyglądają na tyle realistycznie, że zmylą nawet najbardziej ostrożnych użytkowników. Czynniki emocjonalne, takie jak strach i pilność, pozostają potężnymi narzędziami dla cyberprzestępców. Zawsze kwestionuj niespodziewane ostrzeżenia dotyczące utraty danych. W razie wątpliwości sprawdź swoje konto bezpośrednio w oficjalnej aplikacji lub na stronie internetowej. Kilka sekund weryfikacji może uchronić Cię przed kradzieżą karty kredytowej i problemami związanymi z tożsamością.
Czy kiedykolwiek otrzymałeś taką wiadomość i jak sobie z nią poradziłeś? Daj nam znać, pisząc do nas na Cyberguy.com
KLIKNIJ TUTAJ, ABY POBRAĆ APLIKACJĘ FOX NEWS
Zarejestruj się, aby otrzymać mój DARMOWY raport CyberGuy
Otrzymuj moje najlepsze wskazówki techniczne, pilne alerty dotyczące bezpieczeństwa i ekskluzywne oferty prosto do swojej skrzynki odbiorczej. Dodatkowo otrzymasz natychmiastowy dostęp do mojego Przewodnika po przetrwaniu oszustwa — bezpłatnie, jeśli dołączysz do mojego biuletynu CYBERGUY.COM
Prawa autorskie 2025 CyberGuy.com. Wszelkie prawa zastrzeżone.