Threat Database Phishing 「銀行からの情報取得エラー」詐欺

「銀行からの情報取得エラー」詐欺

サイバーセキュリティの専門家は、詐欺の可能性がある Web サイトの調査中に、「銀行からの情報取得エラー」詐欺として知られる詐欺的なスキームを発見しました。この特定のスキームは、ユーザーが指定した支払い方法に問題があると偽って主張します。外見や主張に反して、この詐欺は Google LLC やそのさまざまなサービスやプラットフォームとはまったく関係がないことを明確にすることが重要です。

「銀行からの情報取得エラー」のような戦術は、偽のエラー メッセージを利用します

研究者らは、前述の戦術を掲載した Web サイトにアクセスすると、欺瞞的なエラー メッセージに遭遇しました。このアラートは、ユーザーの支払い方法が銀行によって拒否されたと誤って主張し、ウェブページに記載されている Google サービス、支払い、サブスクリプションへの潜在的な中断を防ぐために、個人に代替の支払い方法を選択するよう促しました。

「続行」ボタンをクリックすると、この手口は別のページに誘導され、訪問者は既存の支払い方法を更新するよう圧力をかけられました。この機密情報は Google のみに公開されることをユーザーに安心させようとしました。このスキームによって行われたすべての主張は完全に捏造されており、正規の Google サービスやプラットフォームとは何の関係もないことを強調することが重要です。

その後、ユーザーが唯一利用可能な支払い方法、つまり「クレジット カードまたはデビット カードの追加」を選択すると、Web サイトはユーザーを別の Web ページに強制的に誘導しました。これは、クレジット カードとデビット カードの詳細をターゲットにして収集するように設計されたフィッシング サイトであることを強く示していました。

「銀行からの情報取得エラー」詐欺はさまざまな戦術を使用する可能性があります

この詐欺を実行している Web サイトがユーザーを別の Web ページに同時にリダイレクトしていたことは注目に値します。これはおそらく、最初の Web サイトが悪質な広告ネットワークを通じて収益化された結果であると考えられます。これらのネットワークは、時折ユーザーを正規の Web サイトに誘導することもありますが、疑わしい、誤解を招く、有害で安全でない Web サイトを宣伝することで悪名高いです。詐欺師は、本物のコンテンツのアフィリエイト プログラムを頻繁に悪用し、通常はリダイレクトの形で、そのようなプロモーションを通じて違法なコミッションを獲得します。

さらに、欺瞞的な Web ページはブラウザ通知を表示する許可も求めていたことにも言及することが重要です。不正な Web サイトは、これらの通知を使用して、侵入的な広告キャンペーンを実行することがよくあります。これらの広告は通常、オンライン戦術、信頼性の低いまたは危険なソフトウェア、潜在的なマルウェアの脅威を推奨し、そのような欺瞞的なオンライン コンテンツに関わることに伴う固有のリスクを強調しています。

トレンド

最も見られました

読み込んでいます...