Threat Database Phishing E-postbedrägeri "Insatt i din Bitcoin-portfölj".

E-postbedrägeri "Insatt i din Bitcoin-portfölj".

Bedragarna skickar ut lockande e-postmeddelanden som en del av en nätfiskeoperation. Målet med den vilseledande kampanjen är att lura användare att avslöja känslig information, till exempel kontolösenord. De spridda e-postmeddelandena presenteras som meddelanden om en betydande summa pengar som sätts in på mottagarens Bitcoin-portfölj. För att vara mer specifik har lockbete-e-postmeddelandena rubriken "Transfer Successful!!" och hävdar att Bitcoins till ett värde av $85,7777 har levererats.

Naturligtvis skulle användare vara nyfikna på att se var denna påstådda summa hålls. Det är därför bedragarna inkluderar adressen till en webbplats de kontrollerar. E-postmeddelandena ger också användarna ett specifikt kund-ID och lösenord presenterat som nödvändiga referenser för att komma in i deras förmodade portfölj. När de öppnar den tillhandahållna webbplatsen och loggar in med hjälp av referenserna, kommer ett popup-fönster att informera dem om att det associerade kontot för närvarande har 85 Bitcoins på sig, en summa som är över 1 miljon dollar, även vid det aktuella växlingspriset för kryptovalutan. För att säkerställa att medlen är tillräckligt skyddade kommer den tvivelaktiga webbplatsen att be användarna att ange ett säkrare lösenord och sedan aktivera OTP-inställningen (Engångslösenord).

Bedragarna hoppas att användare ska ange ett lösenord som redan används för andra konton som tillhör offret. Återanvändning av lösenord är trots allt extremt vanligt, eftersom väldigt få människor kan skapa och komma ihåg olika lösenord för vart och ett av sina konton. Dessutom kommer nätfiskewebbplatsen att fråga efter användarnas telefonnummer, under förutsättning att det krävs information för att ställa in OTP-mottagningen. Om deras lösenord och telefonnummer äventyras kan det leda till allvarliga integritets- och säkerhetsproblem för användarna. Bedragarna kunde utnyttja informationen för att ta kontroll över det associerade kontot, skicka smishing-meddelanden, sprida skadliga hot eller utföra andra bedrägliga aktiviteter.

Trendigt

Mest sedda

Läser in...