Zdjęcia rodzinne będące celem fałszywego oszustwa dotyczącego przechowywania danych w chmurze atakującego smartfony

- Technologia - 23 listopada, 2025
Zdjęcia rodzinne będące celem fałszywego oszustwa dotyczącego przechowywania danych w chmurze atakującego smartfony
26-letni redaktor technologiczny w Echo Biznesu, to energiczny i błyskotliwy dziennikarz…
wyświetleń 16mins 0 opinii
Zdjęcia rodzinne będące celem fałszywego oszustwa dotyczącego przechowywania danych w chmurze atakującego smartfony

NOWYMożesz teraz słuchać artykułów Fox News!

Nowe oszustwo rozprzestrzenia się na smartfony i zaskakuje tysiące ludzi. Przestępcy wysyłają fałszywe”Pamięć w chmurze pełnaAlerty „ lub „usunięcie zdjęć” informujące, że Twoje zdjęcia i filmy wkrótce znikną, chyba że powiększysz ilość miejsca na dane.

Ostrzeżenie wygląda na pilne i realne. Naśladuje nawet główne usługi w chmurze. Ale w momencie kliknięcia linku wchodzisz w pułapkę.

Zarejestruj się, aby otrzymać mój DARMOWY raport CyberGuy Otrzymuj moje najlepsze wskazówki techniczne, pilne alerty dotyczące bezpieczeństwa i ekskluzywne oferty prosto do swojej skrzynki odbiorczej. Dodatkowo otrzymasz natychmiastowy dostęp do mojego Przewodnika po przetrwaniu w oszustwie — bezpłatnie, jeśli dołączysz do mojego CYBERGUY.COM biuletyn

Jak to szybko rozwijające się oszustwo „Cloud Storage Full” oszukuje ofiary

Badacze firmy Trend Micro odkryli niedawno tę szybko rozwijającą się kampanię phishingową po ogromnym wzroście aktywności. Firma odnotowuje wzrost o 531% w ujęciu miesięcznym od września do października, co pokazuje, jak szybko rozprzestrzenia się program.

Chroń swoje dane przed atakiem oszustw związanych z zakupami świątecznymi

Oszuści wykorzystują przekonujące alerty dotyczące przechowywania danych i fałszywe pulpity nawigacyjne, aby nakłonić ofiary do płacenia niewielkich opłat, które ujawniają dane ich karty kredytowej. (Pixelfit/Getty Images)

Oszuści wysyłają spersonalizowane powiadomienia SMS i iMessage które zawierają Twoje imię i nazwisko oraz wiarygodną liczbę zdjęć lub filmów. Po kliknięciu linku trafiasz na przekonującą fałszywą witrynę internetową, która wygląda na pulpit nawigacyjny do przechowywania danych w chmurze. Następnie należy uiścić niewielką opłatę za aktualizację w wysokości 1,99 USD, aby zapobiec usunięciu. Zamiast chronić cokolwiek, oddajesz swoją kartę kredytową, login PayPal lub inne dane osobowe.

Firma Trend Micro udostępniła kilka zrzutów ekranu i próbek wewnętrznych, które pokazują, jak dopracowane jest oszustwo. Fałszywe witryny wykorzystują paski postępu, liczniki czasu i ostrzeżenia o utracie plików. Symulują nawet układ przechowywania w chmurze, aby dopasować wygląd popularnych platform.

Jon Clay, wiceprezes ds. analizy zagrożeń w Trend Micro, przekazał CyberGuyowi ważne ostrzeżenie:

„Niedawny wzrost liczby oszustw typu „Cloud Storage Full” pokazuje, jak dobrze cyberprzestępcy doskonale radzą sobie z manipulacją emocjonalną. Oszustwa te opierają się na strachu i pilności, ostrzegając użytkowników, że ich zdjęcia zostaną usunięte, chyba że zapłacą niewielką opłatę za aktualizację. W porze roku, kiedy możemy uwiecznić wiele cennych chwil przed kamerą, oszuści atakują starsze osoby, które mogą uważać tego rodzaju oszukańcze wiadomości za uzasadnione i które mogą martwić się i niepokoić utratą czegoś, czego nie można łatwo zastąpić. Konsumenci powinni zawsze zachować ostrożność w stosunku do niechcianych wiadomości. wiadomości i zawsze weryfikuj alerty bezpośrednio za pośrednictwem oficjalnych aplikacji lub stron internetowych.”

Analiza Trend Micro opisuje dokładnie sposób działania oszustwa, od pierwszej wiadomości po ostateczną kradzież. Ich zrzuty ekranu pokazują fałszywe pulpity nawigacyjne, fałszywe ostrzeżenia i strony z pytaniami dane karty kredytowej lub PayPal. Niektóre wersje nawet przekierowują później do legalnych witryn, aby zatrzeć ślady.

Jak działa oszustwo „Cloud Storage Full”.

Oszuści postępują według tego schematu według przewidywalnego schematu, a na każdym etapie pojawia się wyraźna czerwona flaga, która może pomóc wcześnie wykryć niebezpieczeństwo.

1) Pierwszy kontakt

Ofiary otrzymują niechcianą wiadomość SMS lub iMessage z informacją, że ich zdjęcia lub filmy zostaną wkrótce usunięte. Wiadomości zawierają imię danej osoby i fałszywe informacje, takie jak „1675 obrazów” lub „2010 snapów”, aby zwiększyć wiarygodność. Oszuści dodają stwierdzenia takie jak „Działaj teraz” lub „Ostateczne ostrzeżenie”, aby wywołać panikę. Każda wiadomość kończy się krótkim linkiem prowadzącym do złośliwej domeny .info.

FAŁSZYWE APLIKACJE CHATGPT PRZEJMUJĄ TWÓJ TELEFON BEZ CIEBIE WIEDZY

2) Budowanie zaufania

Po kliknięciu łącza użytkownik trafia na fałszywą witrynę „Cloud Storage Full”. Odzwierciedla czcionki, ikony i style przycisków prawdziwych usług w chmurze. Użytkownicy widzą alerty takie jak „Twoje zdjęcia, kontakty i prywatne dane zostaną utracone”. Wszystko wygląda na dopracowane, aby zmniejszyć podejrzenia.

3) Hak

Witryna twierdzi, że pamięć jest całkowicie zapełniona i nawołuje do jednorazowej aktualizacji za 1,99 USD. Pasek postępu jest zapełniony w 100%, a licznik czasu ostrzega, że ​​dane znikną w ciągu kilku minut. Przycisk „Kontynuuj” powoduje przejście do strony fałszywej płatności.

4) Wyjście

Gdy ofiara wprowadzi dane karty kredytowej lub PayPal, oszuści zbierają dane natychmiast. Atakujący mogą wykorzystać skradzione dane uwierzytelniające do nieautoryzowanych zakupów, fałszowania danych uwierzytelniających lub odsprzedaży na ciemnych rynkach internetowych. Niektóre ofiary otrzymują fałszywe e-maile z potwierdzeniem, aby obciążenie wyglądało na uzasadnione.

Firma Trend Micro informuje, że niektóre witryny zawierające oszustwa przekierowują później na prawdziwe strony, takie jak iolo.com, w celu ukrycia swoich śladów.

Oszuści wykorzystują fałszywe pulpity nawigacyjne i alerty, aby nakłonić ofiary do udostępnienia informacji o płatności. (Kurt „CyberGuy” Knutsson)

Czerwone flagi, na które warto zwrócić uwagę

  • Pilne ostrzeżenia że Twoje zdjęcia zostaną usunięte
  • Nieznane linki kończące się na .info
  • Wiadomości zawierające Twoje imię i nazwisko, aby wyglądały wiarygodnie
  • Żądania płatności za niewielkie opłaty, takie jak 1,99 USD
  • Minutniki miało wymusić szybkie decyzje
  • Witryny które wyglądają znajomo, ale mają nietypowe adresy URL

Wskazówki, jak zachować bezpieczeństwo przed oszustwami typu „Cloud Storage Full”.

Oszuści polegają na strachu i pilności, aby nakłonić do szybkich decyzji, ale kilka sprytnych nawyków może uniemożliwić ich oszustwa, zanim zaczną działać.

1) Sprawdź alerty w oficjalnej aplikacji lub witrynie internetowej

Otwórz aplikację do przechowywania w chmurze lub przejdź bezpośrednio do oficjalnej strony internetowej. Jeśli zobaczysz prawdziwy problem, pojawi się on tam. Ten prosty krok zapobiega reagowaniu na fałszywe ostrzeżenia.

OSZUSTWO WYKORZYSTUJĄCE GHOSTTAPPING DOCIEROWANE JEST UŻYTKOWNIKÓW TAP-TO-PAY

2) Nigdy nie klikaj alertów dotyczących pamięci wysyłanych SMS-em lub iMessage i używaj silnego oprogramowania antywirusowego

Przełam nawyk klikania linków w wiadomościach. Prawdziwe usługi w chmurze rzadko wysyłają użytkownikom SMS-y w sprawie usunięcia zdjęć. Silne narzędzie antywirusowe oznaczy niebezpieczne linki przed ich otwarciem.

Najlepszym sposobem zabezpieczenia się przed złośliwymi linkami instalującymi złośliwe oprogramowanie i potencjalnie uzyskującymi dostęp do Twoich prywatnych informacji jest zainstalowanie na wszystkich urządzeniach silnego oprogramowania antywirusowego. Ta ochrona może również ostrzegać Cię o wiadomościach phishingowych i oszustwach związanych z oprogramowaniem ransomware, zapewniając bezpieczeństwo Twoich danych osobowych i zasobów cyfrowych.

Poznaj moje typy najlepszych zwycięzców ochrony antywirusowej 2025 dla urządzeń z systemem Windows, Mac, Android i iOS na stronie Cyberguy.com

3) Skorzystaj z usługi usuwania danych

Rozważ skorzystanie z renomowanej usługi usuwania danych w celu usunięcia danych osobowych z witryn brokerów danych. Ten krok utrudnia oszustom kierowanie do Ciebie spersonalizowanych wiadomości, które wyglądają realistycznie.

Chociaż żadna usługa nie może zagwarantować całkowitego usunięcia Twoich danych z Internetu, usługa usuwania danych jest naprawdę mądrym wyborem. Nie są tanie i Twoja prywatność też nie. Usługi te wykonują całą pracę za Ciebie, aktywnie monitorując i systematycznie usuwając Twoje dane osobowe z setek stron internetowych. To daje mi spokój ducha i okazało się najskuteczniejszym sposobem usunięcia danych osobowych z Internetu. Ograniczając dostępne informacje, zmniejszasz ryzyko, że oszuści będą porównywać dane pochodzące z naruszeń z informacjami, które mogą znaleźć w ciemnej sieci, co utrudni im namierzenie Ciebie.

Sprawdź moje najlepsze usługi usuwania danych i skorzystaj z bezpłatnego skanowania, aby dowiedzieć się, czy Twoje dane osobowe nie znajdują się już w Internecie, odwiedzając stronę Cyberguy.com

Skorzystaj z bezpłatnego skanowania, aby sprawdzić, czy Twoje dane osobowe są już dostępne w Internecie: Cyberguy.com

4) Uważaj na dziwne linki

Przyjrzyj się uważnie każdemu linkowi. Oszuści polegają na krótkich domenach, które wyglądają podejrzanie. Legalne firmy unikają skróconych adresów URL i nieznanych domen.

5) Użyj uwierzytelniania wieloskładnikowego

Włączyć coś uwierzytelnianie wieloskładnikowe (MFA) dla wszystkich kont w chmurze i płatności. Dodaje potężną warstwę ochrony, jeśli przestępcy ukradną Twój login.

6) Sprawdź swoją kartę kredytową pod kątem niewielkich opłat testowych

Często przeglądaj swoje wypowiedzi. Atakujący zaczynają od niewielkich opłat, aby przetestować kartę przed dokonaniem większych zakupów.

E-MAIL OSZUSTWA GEEK SQUAD: JAK WYKRYĆ I ZATRZYMAĆ

7) Użyj menedżera haseł

Dobry menedżer haseł pomaga tworzyć silne, unikalne hasła. Ogranicza to skutki, jeśli Twój login pojawi się w pliku naruszenie danych.

Następnie sprawdź, czy Twój e-mail został ujawniony w poprzednich naruszeniach. Nasz numer 1 wśród menedżerów haseł zawiera wbudowany skaner naruszeń, który sprawdza, czy Twój adres e-mail lub hasła nie pojawiły się w znanych wyciekach. Jeśli znajdziesz dopasowanie, natychmiast zmień ponownie użyte hasła i zabezpiecz te konta nowymi, unikalnymi danymi uwierzytelniającymi.

Te fałszywe ostrzeżenia dotyczące pamięci masowej naśladują prawdziwe usługi w chmurze i zmuszają użytkowników do aktualizacji za 1,99 USD. Po wprowadzeniu informacji o płatności oszuści natychmiast je kradną. (uchar/Getty Images)

Sprawdź najlepszych, ocenionych przez ekspertów menedżerów haseł roku 2025 na Cyberguy.com

8) Zgłaszaj podejrzane wiadomości

Przesyłaj oszukańcze SMS-y na numer 7726 (SPAM). Pomaga to operatorom blokować podobne wiadomości dla wszystkich.

Najważniejsze wnioski Kurta

Oszustwo to rozprzestrzenia się, ponieważ uderza w ludzi tam, gdzie są oni najbardziej bezbronni. W naszych telefonach przechowujemy osobiste wspomnienia, wydarzenia rodzinne i chwile, których nigdy nie chcemy stracić. Oszuści o tym wiedzą i teraz tworzą wiadomości, które wyglądają na tyle realistycznie, że zmylą nawet najbardziej ostrożnych użytkowników. Czynniki emocjonalne, takie jak strach i pilność, pozostają potężnymi narzędziami dla cyberprzestępców. Zawsze kwestionuj niespodziewane ostrzeżenia dotyczące utraty danych. W razie wątpliwości sprawdź swoje konto bezpośrednio w oficjalnej aplikacji lub na stronie internetowej. Kilka sekund weryfikacji może uchronić Cię przed kradzieżą karty kredytowej i problemami związanymi z tożsamością.

Czy kiedykolwiek otrzymałeś taką wiadomość i jak sobie z nią poradziłeś? Daj nam znać, pisząc do nas na Cyberguy.com

KLIKNIJ TUTAJ, ABY POBRAĆ APLIKACJĘ FOX NEWS

Zarejestruj się, aby otrzymać mój DARMOWY raport CyberGuy

Otrzymuj moje najlepsze wskazówki techniczne, pilne alerty dotyczące bezpieczeństwa i ekskluzywne oferty prosto do swojej skrzynki odbiorczej. Dodatkowo otrzymasz natychmiastowy dostęp do mojego Przewodnika po przetrwaniu oszustwa — bezpłatnie, jeśli dołączysz do mojego biuletynu CYBERGUY.COM

Prawa autorskie 2025 CyberGuy.com. Wszelkie prawa zastrzeżone.

źródło

0 0 głosów
Article Rating
Subskrybuj
Powiadom o
guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
Wszystkie
Follow by Email
LinkedIn
Share
Copy link
Adres URL został pomyślnie skopiowany!
0
Would love your thoughts, please comment.x