詐騙者冒充技術支援人員在真實的網頁上輸入虛假的電話號碼。

如果您需要技術支持,請小心。

抽象的:

  • 詐騙者利用合法網站發布惡意的「技術支援」電話號碼。
  • 這種技術稱為搜尋參數注入或反射輸入漏洞。
  • 攻擊者使用可疑細節修改合法的 URL。

專家警告稱,虛假技術支援詐騙者正在將虛假電話號碼植入合法網站,危及客戶資料安全。蘋果、PayPal 和 Netflix 等大型公司正受到新型威脅的影響。

這種騙局特別具有欺騙性,因為它透過在官方網站上註入惡意電話號碼來繞過經驗豐富的網路使用者可以執行的常規安全檢查,例如網址驗證。

URL 連結

此類攻擊的幕後黑手是網路廣告空間,詐騙者購買Google廣告來冒充大品牌。

警惕虛假技術支援號碼:如何防範詐騙

點擊廣告可能會跳到官方網站,但詐騙者會使用惡意 URL 參數來修改網站上顯示的內容,例如在支援部分顯示虛假電話號碼。由於瀏覽器顯示的是合法域名,使用者不太可能產生懷疑。

研究人員解釋道 的Malwarebytes 此攻擊是一種搜尋參數注入攻擊,或稱為反射注入漏洞。這種技術允許詐騙者將惡意程式碼嵌入到僅在訪問網站時出現的連結中,使其難以檢測。

研究人員解釋說:“一旦撥打該號碼,詐騙者就會冒充該品牌,目的是讓受害者交出個人數據或信用卡詳細信息,甚至允許遠程訪問他們的計算機。”

其他受影響的網站包括惠普、微軟、Facebook 和美國銀行。這些大公司尤其容易成為攻擊目標,因為它們吸引了大量用戶,從而增加了詐騙者找到受害者的機會。

Malwarebytes 敦促用戶警惕虛假技術支援熱線,具體做法如下:檢查 URL 中是否包含電話號碼(如果包含,則肯定是惡意的);查找「立即致電」等不常見的高壓字詞;掃描 URL 中是否存在「%20」(空格)和「%2B」(+)等神秘字元;如果搜尋結果在輸入搜尋字詞之前就出現,則保持警惕,則務必保持警惕,請務必在輸入搜尋結果這些警示訊號可以幫助您在成為網路釣魚受害者之前識別釣魚企圖。

用戶還可以訪問網站的官方頂級域名(例如 www.apple.com),自行尋找支援服務,而不是輕信廣告——公司通常不會購買線上廣告來推銷技術支援。請始終記住,驗證來源是保護自己免受詐騙的最佳方法。

轉到頂部按鈕