FBI’ın İnternet Suçları Şikayet Merkezi (IC3), birden fazla eyaletteki sürücüleri hedef alan karmaşık bir smishing dolandırıcılığı konusunda uyarıda bulundu.
Mart 2024’ün başından bu yana IC3’e, yol ücreti tahsilat hizmetleri bildirimi görünümüne bürünen sahte kısa mesajların ayrıntılarını içeren 2.000’den fazla şikayette bulunuldu.
Mağdurlar, eyaletlerinin ücretli geçiş servisinden geliyormuş gibi görünen ve ödenmemiş otoyol ücretlerinin olduğunu iddia eden kısa mesajlar aldıklarını bildirdi.
Bu mesajlarda genellikle 12,51 ABD doları tutarında “ödenmemiş geçiş ücreti tutarı” belirtilir ve tutarın hemen ödenmemesi durumunda 50,00 ABD doları tutarında gecikme ücreti tehdidinde bulunulur.
Ücretsiz Web Semineri | WAAP/WAF ROI Analizinde Uzmanlaşma | Yerinizi Ayırın
Metinler, alıcıları, “bakiyenizi dengelemek” için meşru ücretli hizmet sitelerini taklit edecek şekilde akıllıca tasarlanmış sahte bir web sitesini ziyaret etmeye teşvik ediyor.
Dolandırıcılık Nasıl Çalışır?
Dolandırıcılık mesajları, aciliyet hissi yaratmak ve alıcıları ek ücretlerden kaçınmak için hızlı hareket etmeye itmek için hazırlanmıştır.
Sağlanan bağlantı, girildiğinde kişisel ve finansal bilgileri toplayan sahte bir web sitesine yönlendiriyor.
Telefon numaraları ve web sitesi URL’leri eyaletler arasında değişiyor, bu da dolandırıcılığın izlenmesini zorlaştırıyor ve daha inandırıcı hale getiriyor.
Dolandırıcılıkla Mücadeleye İlişkin Resmi Tavsiyeler
IC3, bu şüpheli metinleri alan kişilere çeşitli önerilerde bulundu:
- Talebi Doğrulayın: Herhangi bir işlem yapmadan önce, ücretli servisin resmi web sitesi üzerinden ücretli hesabınızı kontrol edin.
- Müşteri Hizmetleriyle İletişime Geçin: Sorularınız için otoyol ücreti hizmetinin resmi müşteri hizmetleri numarasını kullanın.
- Şüpheli Bağlantılara Tıklamayın: İstenmeyen metinlerdeki bağlantılara tıklamaktan kaçının.
- Olayı Bildirin: Metnin geldiği telefon numarası ve listelenen sahte web sitesi dahil olmak üzere www.ic3.gov adresinden IC3’e şikayette bulunun.
- Bilgilerinizi Güvence Altına Alın: Yanlışlıkla bir bağlantıya tıkladıysanız veya kişisel bilgi verdiyseniz, kişisel ve finansal hesaplarınızı güvence altına almak için derhal gerekli adımları atın.
- Mesajı Sil: Yanlışlıkla etkileşimi önlemek için cihazınızdaki smishing metinlerini kaldırın.
Bu dolandırıcılık, siber suçluların kısa mesajları dolandırıcılık için bir vektör olarak kullandığı daha büyük bir saldırı saldırısı eğiliminin parçasıdır.
Kişisel veya finansal bilgilerin istendiği herhangi bir istenmeyen iletişim alındığında dikkatli olmanın önemini vurgulamaktadır.
Teknoloji geliştikçe siber suçluların taktikleri de gelişiyor.
Yol geçiş ücreti hizmetlerinden yararlanan bu son plan, kamuoyunun bilinçlendirilmesi ve siber güvenlik eğitimine yönelik süregelen ihtiyacın bir hatırlatıcısıdır.
Kişisel bilgi taleplerine yanıt vermeden önce daima kaynağı doğrulayın. Haberdar olun ve güvende kalın.
Looking to Safeguard Your Company from Advanced Cyber Threats? Deploy TrustNet to Your Radar ASAP