Banta sa Database Mga Rogue na Website Google Voice Pop-Up Scam

Google Voice Pop-Up Scam

Natukoy ng mga espesyalista sa cybersecurity ang isang mapanlinlang na kampanyang kumakalat sa ilalim ng pangalang Google Voice Pop-Up Scam. Ang scheme ay nagpapanggap na naghahatid ng secure na voicemail sa user, ngunit ang tunay na layunin nito ay upang makuha ang mga kredensyal ng Gmail sa pamamagitan ng isang maingat na nakaplanong pagkakasunud-sunod ng phishing. Mahalagang maunawaan na ang scam na ito ay hindi nauugnay sa Google, Gmail, Google Voice, o anumang iba pang lehitimong kumpanya, service provider, o organisasyon.

Paano Gumagana ang Scam

Binabati ng pekeng webpage ang mga bisita ng isang notification na nagsasabing naghihintay sa kanila ang isang bagong voicemail ng Google Voice. Upang ma-access ito, ang mga gumagamit ay sinabihan na pindutin ang isang 'Makinig sa voicemail' na buton. Kapag na-click, ang mga biktima ay itutulak sa isang pekeng screen ng pag-verify ng CAPTCHA, na nagbibigay ng hitsura ng pagiging lehitimo. Kaagad pagkatapos, na-redirect sila sa isang huwad na pahina sa pag-login sa Gmail.

Tahimik na nire-record ng phishing site ang lahat ng mga kredensyal na ipinasok at ipinapasa ang mga ito sa mga umaatake. Kapag mayroon nang Gmail account, nakapasok ang mga scammer sa napakaraming sensitibong impormasyon at mga naka-link na serbisyo, na iniiwan ang mga biktima na nalantad sa pagnanakaw ng pagkakakilanlan at pananamantalang pananalapi.

Bakit Isang Goldmine ang Mga Email Account

Ang mga email ay higit na mahalaga sa mga scammer kaysa sa napagtanto ng maraming mga gumagamit. Ang nag-iisang na-hijack na Gmail account ay kadalasang nagbibigay ng mga susi sa iba't ibang uri ng digital door, file sharing platform, project management system, social network, messaging apps, online marketplaces, streaming services, at kahit na mga financial portal gaya ng digital wallet at online banking.

Sa pamamagitan ng access sa mga account na ito, ang mga cybercriminal ay maaaring:

  • Gayahin ang biktima upang humiling ng pera o mga donasyon mula sa mga contact.
  • Ikalat ang mga link o file na may malware-laced sa mga kaibigan at tagasunod.
  • Magsagawa ng mga hindi awtorisadong pagbili o paglilipat ng pera.
  • Gamitin ang pribadong data para sa karagdagang panloloko o blackmail.

Mga Palatandaan ng Babala at Karaniwang Taktika

Ang Google Voice Pop-Up Scam ay sumusunod sa parehong mga pattern na naobserbahan sa hindi mabilang na iba pang mga phishing operation. Madalas na mga scam ng ganitong uri:

  • Magkunwaring naghahatid ng madalian o sensitibong mga mensahe.
  • I-redirect ang mga user sa mga pahina ng pag-log in sa pagnanakaw ng kredensyal.
  • Gumamit ng mga pekeng hakbang sa pag-verify gaya ng mga prompt ng CAPTCHA para lumabas na totoo.
  • Magpakita ng hindi magandang grammar, awkward na pag-format, o hindi pagkakapare-pareho sa pagba-brand.
  • Bilang karagdagan, ang mga manloloko ay namamahagi ng mga scam sa pamamagitan ng maraming channel, kabilang ang mga spam na email, mapanghimasok na pop-up, text message, robocall, mapanlinlang na ad, at nakompromisong website.

    Ang Mas Malawak na Landscape ng Mga Online Scam

    Ang phishing ay isa lamang paraan sa marami. Kabilang sa iba pang malawakang pang-akit ang mga alerto sa pagsususpinde ng pekeng account, hindi umiiral na mga problema sa pagpapadala, mapanlinlang na pag-update ng software, 'panalo' sa lottery o giveaway, at mga gawa-gawang babala sa impeksyon sa system. Bagama't magkakaiba ang mga kuwento, ang pinakalayunin ay palaging pareho: ang kumita ng pera sa gastos ng biktima.

    Ang mga scam na ito ay nag-iiba sa pagiging sopistikado. Ang ilan ay palpak at puno ng mga typo, habang ang iba ay pinakintab at malapit na ginagaya ang mga tunay na website ng kumpanya. Binibigyang-diin ng duality na ito kung bakit mahalaga ang patuloy na pagbabantay.

    Mga Hakbang na Gagawin Kung Nalantad Ka

    Kung naniniwala kang nailagay mo ang iyong mga kredensyal sa Gmail sa pekeng pahina ng Google Voice, kumilos kaagad:

    • Baguhin ang mga password ng lahat ng posibleng makompromisong account.
    • I-enable ang two-factor authentication hangga't maaari.
    • Makipag-ugnayan sa mga opisyal na team ng suporta ng mga apektadong serbisyo upang ma-secure ang iyong mga account.

    Kung mas maaga kang mag-react, mas mababa ang pagkakataon ng pangmatagalang pinsala tulad ng pagnanakaw ng pagkakakilanlan, pagkalugi sa pananalapi, o pagkalat ng nakakahamak na nilalaman sa pamamagitan ng iyong online na pagkakakilanlan.

    System Messages

    The following system messages may be associated with Google Voice Pop-Up Scam:

    Google Voice

    You have a secure voicemail
    You've received a new protected voicemail. Click below to access your message securely.

    Secured with end-to-end encryption

    Listen to voicemail

    Privacy Notice:This voicemail contains sensitive information. Only authorized recipients should access this message. Your activity may be monitored for security purposes.

    Trending

    Pinaka Nanood

    Naglo-load...