Interaktivni brokeri - Prijevara s potvrdom pregleda računa
Kibernetički kriminalci nastavljaju usavršavati svoje metode društvenog inženjeringa, a prijevara 'Interactive Brokers – Potvrda pregleda računa' nedavni je primjer osmišljen kako bi se primatelji naveli na predaju osjetljivih informacija. Iako se za ove poruke tvrdi da dolaze od Interactive Brokersa, nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili pružateljem usluga. Njihova jedina svrha je prikupljanje osobnih podataka i podataka o računu putem obmane.
Sadržaj
Lažni osjećaj hitnosti
Ove phishing e-poruke predstavljaju se kao službene obavijesti o godišnjem pregledu računa. Inzistiraju da primatelj mora dovršiti obveznu provjeru koju navodno zahtijevaju regulatorna tijela. U porukama se spominje potvrda osobnih podataka, provjera točnosti adrese i podataka o identitetu te potvrda da status poreznog rezidentstva ostaje nepromijenjen. Kako bi se povećao pritisak, e-poruka upozorava da bi nedjelovanje moglo rezultirati privremenim ograničenjima trgovanja, uplata, isplata ili obrade dividendi.
Kako se manipulira žrtvama
E-poruke usmjeravaju primatelje prema poveznici koja vodi do lažne web stranice Interactive Brokers. Ova stranica tvrdi da nedostaje obrazac W-8BEN, što navodno rezultira prekomjernim stopama zadržavanja poreza od strane IRS-a. Pozivanjem na porezne posljedice, prevaranti pokušavaju povećati tjeskobu i potaknuti žrtvu na brz odgovor. Istaknuti gumb poziva korisnike da "potvrde" obrazac i dovrše pregled.
Nakon što se klikne, stranica traži od posjetitelja da unesu svoje korisničko ime i lozinku. Svi uneseni podaci odmah se prenose napadačima. S tim vjerodajnicama, kibernetički kriminalci mogu dobiti neovlašteni pristup brokerskim računima, gdje bi mogli prebacivati sredstva, pokretati trgovine ili prikupljati dodatne osobne podatke za složenije sheme prijevare.
Potencijalne posljedice ukradenih vjerodajnica
Kada su podaci za prijavu kompromitirani, posljedice mogu ići daleko izvan ciljanog brokerskog računa. Prevaranti često testiraju ukradene vjerodajnice na drugim platformama, nadajući se da će žrtve ponovno upotrijebiti lozinke na više usluga. To izlaže društvene mreže, e-poštu, bankarstvo, igre i druge online račune pokušajima preuzimanja. Jednom kada uđu, kriminalci mogu distribuirati nove lažne poruke, lažno se predstavljati kao žrtva ili provoditi financijsku krađu i prijevaru identiteta.
Znakovi upozorenja na koje treba paziti
U nastavku su navedeni uobičajeni znakovi upozorenja povezani s ovom vrstom phishing operacije:
- Tvrdnje o obveznim pregledima računa predstavljene su kao hitni regulatorni zahtjevi
- Taktike pritiska koje uključuju ograničenja trgovanja, ograničenja dividendi ili porezne posljedice
- Linkovi koji preusmjeravaju na stranice koje oponašaju legitimne portale za prijavu
- Zahtjevi za vjerodajnice pod krinkom ispunjavanja potvrde ili priznanja
- Poruke u kojima se tvrdi da nedostaje porezna dokumentacija, posebno obrasci W-8BEN, radi izazivanja uzbune
Zašto prijetnja nadilazi phishing
Neke prijevare ove prirode također služe kao kanali za dostavu zlonamjernog softvera. Lažne e-poruke mogu uključivati zlonamjerne priloge prikrivene kao Office dokumenti, PDF-ovi, arhivske datoteke, izvršne datoteke ili skripte. Otvaranje zaražene datoteke ili omogućavanje određenih značajki, poput makroa, aktivira teret. U drugim slučajevima, ugrađene poveznice vode do kompromitiranih web-mjesta koja pokreću drive-by preuzimanja ili vara korisnike da ručno pokrenu štetni softver.
Kako se zaštititi
Kako biste izbjegli postati žrtvom ovih prijevara, imajte na umu sljedeće prakse kibernetičke sigurnosti:
- Izbjegavajte klikanje na poveznice ili preuzimanje privitaka iz neželjenih financijskih poruka.
- Pristupajte brokerskim računima samo putem poznatih, označenih URL-ova ili službenih aplikacija.
- Pratite sve online račune zbog sumnjivih aktivnosti, posebno ako sumnjate na curenje lozinke.
- Koristite snažne, jedinstvene lozinke i omogućite višefaktorsku autentifikaciju gdje god je to moguće.
- Ažurirajte sigurnosni softver i operativne sustave kako biste smanjili izloženost prijetnjama zlonamjernog softvera.
Skeptičnost prema neočekivanim e-porukama vezanim uz račun ključna je za zaštitu osobnih i financijskih podataka. Prijevara 'Interactive Brokers – Potvrda pregleda računa' oslanja se na hitnost i imitaciju, ali prepoznavanje njezinih taktika pomaže neutralizirati prijetnju prije nego što se nanese bilo kakva šteta.