Frauda cu rovinieta: Metoda simplă de a rămâne fără bani în cont
O nouă campanie de phishing vizează utilizatorii sistemului E-ZPass și alte autorități de taxare a drumurilor (rovinieta), precum The Toll Roads, FasTrak sau Florida Turnpike.
Concret, atacatorii trimit mesaje iMessage și SMS care conțin linkuri periculoase, ce duc la site-uri false unde victimele sunt rugate să furnizeze informații personale și financiare, inclusiv numele, adresele de email și de domiciliu, precum și detalii ale cardurilor de credit.
Mesaje care induc panică
Această metodă de phishing nu este o noutate, iar FBI avertizează deja despre astfel de atacuri în aprilie 2024.
Cu toate acestea, recent, BleepingComputer a observat o creștere semnificativă a numărului de mesaje de tip phishing care sunt trimise către victime.
Mesajele par a proveni de la E-ZPass sau de la Departamentele de Vehicule Motorizate și sunt formulate într-un limbaj care induce panică, menit să convingă utilizatorul să acționeze rapid pentru a evita sancțiuni.
Un exemplu de mesaj fraudulos sună astfel: „Plata pentru taxa de drum E-ZPass trebuie efectuată până pe 4 aprilie 2025. Pentru a evita amenzi și suspendarea permisului de conducere, vă rugăm să plătiți până la termenul limită.”
Cum funcționează escrocheria cu rovinieta
Într-o încercare de a ocoli filtrele anti-spam, atacatorii trimit mesajele din adrese de e-mail aparent aleatorii, ceea ce sugerează un atac automatizat.
În plus, iMessage de la Apple blochează automat linkurile din mesajele primite de la expeditori necunoscuți, protejând utilizatorii de phishing-ul prin SMS.
Totuși, pentru a ocoli această măsură de protecție, atacatorii îndeamnă victimele să răspundă la mesaj.
Linkul conținut în mesajul de phishing duce victima către o pagină care imită în mod fidel site-ul E-ZPass, cu excepția URL-ului, care este fals. Aceste site-uri de phishing sunt configurate astfel încât să fie vizibile doar pe dispozitivele mobile; utilizatorii de desktop nu vor întâmpina aceleași pagini frauduloase.
Măsuri de protecție și recomandări
Din cauza volumului mare de mesaje trimise în această campanie, mulți utilizatori au raportat frustrări legate de frecvența și insistența acestui tip de atac, unii primind până la 7 mesaje în aceeași zi.
Deși nu s-a stabilit încă sursa exactă a acestor mesaje, platformele de phishing-as-a-service, precum Lucid, sunt suspectate de implicare în astfel de campanii.
Pentru a se proteja, utilizatorii trebuie să evite răspunsul la astfel de mesaje și să raporteze numărul sau adresa de e-mail asociată acestor atacuri către Apple.