BitDefenderの研究者は、の波を警告しています ソーシャルエンジニアリング WhatsAppアカウントをターゲットにした攻撃。攻撃は、ユーザーにWhatsAppの連絡先に特定の電話番号を追加するように指示する自動化された電話から始まります。その後、コールは突然終了します。
詐欺師は、将来の攻撃の潜在的なターゲットを収集するためにこれを行っています。ほとんどの人は通話を無視しますが、連絡先に番号を追加する人は追加のために落ちる可能性が高くなります ソーシャルエンジニアリング 攻撃。
「全体的な戦術は実際には簡単です。電子メールやテキストメッセージよりも電話が緊急だと感じています」と研究者は説明しています。 「WhatsAppは広く信頼されているため、人々は警備員を下げてしばしば低下し、新しい接触を追加することは無害に思えます。しかし、犯罪者がこれらの攻撃に時間とお金を投資し続けているという事実は、彼らが効果的であることを意味します。
「多くの被害者がいるとは期待していないことを覚えておいてください – 特定の獲物のセットに焦点を合わせています。ユーザーが連絡先に電話番号を追加する問題を経験した場合、攻撃者はまた、詐欺を詐欺のエンドゲームに実行できる可能性がはるかに高いことを知っています。」
詐欺師は、この最初のトリックに陥ったユーザーに対して、さまざまな後続攻撃を開始できます。特に、攻撃者がWhatsAppアカウントを妥協した場合、アカウントを使用して被害者の正当な連絡先をターゲットにすることができます。
「詐欺師は、WhatsAppアカウントをターゲットにしており、広く使用されているため、個人の信頼を伴うためです」とBitdefenderは説明します。 「攻撃者が被害者に数を追加するよう説得した後、詐欺師は公式のWhatsAppサポートまたは信頼できる組織になりすましているメッセージを送信するかもしれません。これは非常に一般的な戦術です。彼らは被害者の検証コードに虚偽のふりをして要求し、被害者のアカウントへのアクセスを許可し、被害者をロックアウトします。
「ハイジャックされると、詐欺師は侵害されたアカウントを使用して、被害者の連絡先からお金や個人情報を求め、確立された関係と信頼を活用します。
Knowbe4は、毎日より賢いセキュリティの決定を下すためにあなたの労働力を強化します。世界中の70,000を超える組織がknowbe4プラットフォームを強化するために信頼する セキュリティ文化 そして、人間のリスクを減らします。
BitDefenderがあります 話。
#詐欺師はWhatsAppユーザーをターゲットにしています