1753518902
2025-07-26 08:00:00
lオーレン・ジョーンズ*は、何かが間違っていることに気付いたとき、ギグから帰る途中でした。一日中レセプションがなかった後、彼女の携帯電話は、彼女のLinkedInの検証を含むメッセージの後にメッセージでpingを始めました。 Facebook アカウント。誰かが入って連絡先の詳細を変更しようとしていました。
自宅で彼女はハッカーも彼女を引き継ぎようとしていることに気付きました Instagram アカウント。彼女はそれを整理しようとしましたが、それは遅れていました、彼女は翌日働いていました、そして、彼女は言います:「私は「彼らに何ができるか?」と思った:」
24時間以内に彼女は答えを知っていました。彼女のアカウントを使用して、ハッカーは7月26日土曜日にオアシスのウェンブリースタジアムギグのチケットを宣伝し、疑いを持たない友人から£1,400を盗みました。その後、Instagramアカウントを返送するために100ドル(£75)を要求するテキストを送信しました。一日中、彼女は連絡先からメッセージをフィードしていました。 「私は約20人の人々のテキストを持っていて、彼らがお金を送り込もうとしていると言って、彼らのためにチケットを持っていることができます」と彼女は言います。 「ハッカーは私をとてもよくしてくれたので、私の友人や家族が私に話しかけていると本当に思っていました。」
3週間後、彼女はまだアカウントから締め出されており、Instagramはそれが不正であると認識することを拒否しました。それは彼女の助けの要求を無視しました。 Guardian Moneyのコメントの要求に応答しませんでした。
ジョーンズは音楽ファンなので、コンサートの4つのチケットを提供するInstagramのストーリーは、600人のフォロワーには場違いではないように見えました。 「グラストンベリーから戻ったばかりで、ブルーススプリングスティーンに出かけました」と彼女は言います。 「彼らがそれを引き継ぎ、ビットコインを宣伝し始めたようではありません。」
Instagramを介して応答した人々は、詐欺師の返信に連れて行かれました。ある友人は、自分が良いキャッチアップをしていると思ったと彼女に言いました。会話をWhatsAppまたはテキストに移したのは、チケットが存在しなかったことをかなり迅速に見つけただけでした。 「彼らは本当に私になりすましているので、それはとても侵襲的です」と彼女は言います。 「私の名前で何が言われているのかわからないのは苦痛です。」
詐欺師は、ジョーンズのフォロワーが見るためにポストを離れるだけではありませんでした。彼らは同意し、詐欺をより広く広めました。
チケットは現実的に価格設定されており、投稿にはスペルと文法が良好でした。犠牲者は、オンライン銀行のリボラットで開催された口座に支払うように求められ、詐欺師はそれが元々チケットを購入した友人の名前であると説明しました。
公式データには、160万ポンドが失われたことが示されています ギグチケットを含む詐欺 昨年 – 前年の数字の2倍以上 – そして、オアシスの有名な再会ツアーは、犠牲者を誘惑するために広く使用されてきました。今年の初め、ロイズバンキンググループ(ロイズ、ハリファックス、バンクオブスコットランドを含む)は、マンチェスターバンドの熱心に予想される英国のコンサートに関連する詐欺のために1,000人以上の顧客が落ちたと述べました。
ロイズは、そのデータが英国のオアシスのファンが今年3月までに詐欺師に200万ポンド以上を失ったことを示唆していると述べた。ファンは、それぞれ平均436ポンドを失ったことがわかりました。コンサートチケット詐欺で盗まれた平均金額よりも約200ポンド多いと言いました。
銀行サンタンダーの詐欺リスク管理責任者であるクリス・エインズリーは最近、詐欺に使用されているFacebookアカウントを見ました。この投稿では、7月26日のコンサートのために4つのチケットを宣伝し、座席番号の詳細と連絡先のwhatsapp番号を含めました。詐欺師は、ハイライトツールを使用して、実際のアカウント所有者のフォロワーの前に置くためにそれを使用しました。これは、詐欺を「非常に迅速に成長させる」方法です。
彼のチームはFacebookを検索し、他の複数のアカウントが同じメッセージを投稿していることを発見し、同じ人々がそれらすべてをハッキングしたことを示唆しています。
ESETのサイバーセキュリティの専門家であるJake Mooreは、個人にリンクされたInstagramおよびFacebookアカウントを使用することにより、詐欺師に被害者に誤った安心感を与えていると言います。 「それは完全にランダムなオアシスのFacebookグループではありません。チケットを購入すると完全なギャンブルがあります。代わりに、彼らは知っている人や友人の友人から購入しています。彼らは確認されています。
「詐欺師は、以前にメッセージをチェックして、サインオフする方法を確認できます。それがキスや絵文字の場合は、それを再現してください。」ムーアは、彼らの綴りや文法を彼らに与えることを心配しているかもしれない犯罪者が、彼らのメッセージを作成するためにAIを使用できると言います。 「返信に余分な時間をかけても、他の人は気付かないでしょう。たとえば、スマイリーの顔でそれぞれをサインオフするように言うことさえできます。」
犯罪者は、犠牲者を見つける最高のチャンスを与えるアカウントを慎重に選択すると思うかもしれません – ジョーンズはライブミュージックを愛しているので訴えたでしょう – しかし、専門家は詐欺はそれほど洗練されていないと言います。
エインズリーは、彼が元々妥協したと思っていたアカウントは2011年以来使用されていなかったため、デューデリジェンスをしている人は誰でもそれを赤い旗とみなしたかもしれないと言います。ムーアは、それは単なる数字ゲームであり、犯罪者はできるだけ多くのアカウントに突入していると言います。
ジョーンズは、ハッカーがどのように彼女のアカウントに入ったのかわからないが、フィッシング攻撃の犠牲者になったか、安全でない公共のWiFiネットワークを使用したのではないかと疑っている。
ムーアは、人々が複数の場所で同じパスワードを使用しているため、多くの場合アカウントが損なわれると言います。犯罪者は、さまざまなサイトで詳細を試してみます。これは、「資格情報の詰め物」として知られるプラクティスです。
アプリ内攻撃は、詐欺師が必要な詳細を取得する別の方法です、とAinsleyは言います。 「時には、Facebookから追い出されたように見えるようにするメッセージを受け取ることがあります。それはあなたに戻ってログインするためにあなたの詳細を求めます」と彼は言います。
アカウントを保護する最良の方法は、ソーシャルメディアWebサイトの2要素認証または2段階の検証設定を使用することです。 「その余分な層は、犯罪者を次のアカウントに押し上げます。あなたは最も低い吊り下げの果物ではありません」とムーアは言います。
*名前が変更されました
#Oasisチケット詐欺私のInstagramは1400の詐欺でハイジャックされました詐欺