Android

Text Message Scammers Tahimik na Hukuman sa mga Bangko sa Rehiyon

Text message scams

Text message scams
Anonim

Maligayang pagdating sa susunod na malaking bagay sa phishing.

Sinasabi ng mga tagapagpatupad ng batas at mga eksperto sa seguridad na higit pa kaysa sa isang taon na ngayon, ang mga scammer ay gumagamit ng mga mensaheng text message upang manakit sa mga maliliit na bangko sa rehiyon at sa kanilang mga customer. At ayon sa isang ulat na inilabas sa susunod na Martes ng Cisco Systems, ang problema ay lumalala lamang sa mga nakaraang buwan.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Ito ay isang malubhang problema, "sabi ni Pat Peterson, isang security researcher na may Cisco.

Narito kung paano gumagana ang scam. Ang mga kriminal ay pumili ng isang bangko - nagsasabi ng isang credit union sa Medford, Oregon - pagkatapos ay pinasabog nila ang bawat telepono sa 541 area code ng Medford na may mensahe ng phishing na ipinadala ng SMS (Short Message Service) na nagsasabi sa mga biktima na tumawag sa isang pekeng 800 na numero na mukhang tulad ng ito mula sa isang lokal na credit union. Dahil naka-target ang mga ito sa isang bangko sa rehiyon, ang mga masasamang tao ay may isang magandang magandang pagkakataon ng pagpindot sa mga tunay na customer na hindi pa nakarinig tungkol sa scam.

Ginagamit nila ang open-source software asterisk upang i-set up ang isang pekeng boses- pinapatakbo ng system at magnakaw ng impormasyon kapag pumasok ang mga tao sa kanilang mga numero ng account, mga password at iba pang sensitibong impormasyon upang mapatunayan ang kanilang sarili sa system. Kapag ang mga kriminal ay gumagamit ng impormasyong ito upang maglipat ng pera sa ibang bansa, ang mga bangko ay nawalan ng pagkawala.

Sa pamamagitan ng pagta-target ng mga pampook na bangko, ang scam na ito ay may pinamamahalaang upang manatili sa ilalim ng radar at hindi makaakit ng maraming pansin, sinabi Nick Newman, isang computer crime espesyalista sa National White Collar Crime Center. Ang mga malalaking bangko ay may malalaking mga grupo ng seguridad na nagtatakda upang harapin ang ganitong uri ng pandaraya, ngunit sa isang pampook na institusyon tulad ng isang credit union, "ang kanilang buong IT team para sa bangko ay maaaring maging limang tao lang," sabi niya.

Isa pang problema para sa ang mga bangko ay na ang scam ay nagbabawal sa isa sa mga pangunahing pamamaraan na ang mga bangko at mga eksperto sa seguridad ay nagsisikap na mag-drill sa mga ulo ng kanilang mga customer sa mga taon na ngayon, sinabi ni Newman. "Lagi naming sinasabi, 'Kung mayroon kang anumang mga katanungan, tawagan ang iyong bangko, o tatawag ka nila.' Ang mahusay na SMS ay medyo malapit sa pagtawag sa iyong bangko. Nakakakuha ito sa punto kung saan ito ay tulad ng, 'Ano ang sinasabi namin sa mga tao na gawin ngayon?' "

Ang nakalipas na katapusan ng linggo, ang scam ay pumasok sa timog California, kung saan ang Wescom Credit Union at Farmer's Ang mga Merchant Bank ay naka-target.

Ang mga kriminal ay dumadaan sa credit union ng bansa sa pamamagitan ng credit union, sa bangko sa bangko, sinabi ni Peterson.

"Nagtatrabaho ito nang maganda para sa kanila," dagdag niya. "Ito ay isang medyo makabagong pamamaraan."

Minsan ito ay gumagawa ng iba na rin, sa katunayan. Nang ang Medford's Bank of the Cascades ay na-hit sa pag-atake sa Mayo sa taong ito, ang mga scammer ay nakakuha ng higit pa kaysa sa bargained nila para sa, ayon sa Detective Sergeant Kevin Walruff sa Medford Police Department. "Nakipag-usap ako sa mga tao na nagbigay ng kanilang personal na impormasyon at hindi kahit na mga customer na may Cascades bank," sabi niya. "Tinawag nila ang numerong iyon at nagbigay ng impormasyon."