Siste Nytt (NO)

Ny svindel i WhatsApp-applikasjonen bruker ekte bilder av bestillinger for å stjele ofre

Entregador, pacote, encomenda
Entregador, pacote, encomenda - Tero Vesalainen/ Shutterstock.com

En ny type digital kriminalitet bruker ekte bilder av pakker for å lure forbrukere via WhatsApp. Taktikken krysser lekket informasjon med personopplysninger. Den sentrale målsettingen innebærer å belaste ikke-eksisterende utgivelsesgebyrer. Ordningen fokuserer i hovedsak på kjøpere som venter på produkter fra internasjonale plattformer.

Det sofistikerte tilnærmingen overrasker informasjonssikkerhetseksperter. Kriminelle sender meldinger på strategiske tidspunkter. Eles utforske den naturlige forventningen til produktlevering. Inkluderingen av autentiske fotografier tatt i distribusjonssentre bryter ofrenes opprinnelige mistillit. Det økonomiske tapet skjer gjennom betalinger via Pix eller kredittkortkloning.

Golpes virtuell
Virtual Golpes – Foto: 1. opptak/ Shutterstock.com

Vazamento-data gir næring til kriminell ordning

Innhenting av nøyaktig informasjon representerer det strukturelle grunnlaget for denne svindelen. Svindlere får tilgang til sårbare logistikkpartnerdatabaser. Disse postene kryssreferanser med offentlige elektroniske fakturaer. Esse-prosessen gjør det mulig å lage en detaljert profil av målet. Datanøyaktighet inkluderer fullt navn, leveringsadresse og den nøyaktige sporingskoden til objektet.

Den tekniske forskjellen ligger i den visuelle avskjæringen av varene. Korrupte Funcionários eller inntrenging i interne overvåkingssystemer gir de faktiske bildene av pakker før den endelige ruten. Offeret mottar det nøyaktige bildet av esken med den trykte etiketten. Essa ekstrem tilpasning øker svindelens konverteringsfrekvens sammenlignet med generiske tilnærminger fra fortiden.

Especialistas påpeker at den globaliserte logistikkkjeden presenterer flere sårbarhetspunkter. Cada overføring av ansvar mellom transportselskaper genererer ny digital rekord. Kriminelle overvåker disse overgangene. Handlingen finner sted i det nøyaktige øyeblikket ordren kommer til landet eller går inn i tollkontrollfasen.

Mecânica av utpressing og anvendt sosial ingeniørkunst

Angrepet begynner med en direkte varsling i messenger. Teksten simulerer bedriftstonen til statseide selskaper eller private transportselskaper. Meldingen informerer om en påstått oppbevaring av pakken på grunn av dataavvik. Fotografiet på esken følger med advarselen for å bekrefte fortellingen.

Brukeren mottar en forkortet lenke som leder til en uredelig side. Det virtuelle miljøet kopierer trofast den visuelle identiteten til den virkelige logistikkinstitusjonen. Falske nettsteder viser gyldige sikkerhetssertifikater og responsiv navigasjon. Grensesnittet ber om bekreftelse av data og presenterer alternativer for å løse problemet.

Taktikk for inntektsgenerering for kriminalitet varierer avhengig av brukerrespons. Den kriminelle strukturen opererer med flere samtidige angrepsfronter.

  • Cobrança av falske tollavgifter via dynamiske Pix-nøkler.
  • Captura av kredittkortnumre på simulerte betalingsformer.
  • Indução for nedlasting av sporingsapplikasjoner som inneholder ondsinnet kode.
  • Solicitação ekstern tilgang til enheten under begrunnelse av teknisk støtte.

Ved å fullføre betalingen avsluttes kontakten med de falske agentene. Pengene går til oransje kontoer. Pulveriseringen i det finansielle systemet skjer på minutter. Den opprinnelige bestillingen fortsetter sin normale flyt og ankommer destinasjonen dager senere.

Evolução teknikk og utførelseshastighet

Den nåværende versjonen av kuppet demonstrerer et kvalitativt sprang i gjengenes operasjoner. Tidligere angrep var avhengige av masseskyting med tekst. Den moderne modellen opererer med målrettede mål og eksklusiv informasjon. Prosessautomatisering lar meldingen nå forbrukeren noen timer etter at produktet er fysisk lagt ut.

De kriminelles teknologiske infrastruktur inkluderer servere hostet i utlandet. Ferramentas IP-obfuskering gjør sporing vanskelig. Registreringen av falske domener skjer med små stavevariasjoner i forhold til offisielle adresser. Hastigheten som disse sidene opprettes med overskrider blokkeringskapasiteten til de kompetente myndighetene.

Kommunikasjon via WhatsApp får også flere lag med troverdighet. Falske profiler bruker bekreftede bedriftskontoer. Bruken av førstehjelpsroboter simulerer triage av et autentisk kontaktsenter før offeret overføres til den menneskelige operatøren.

Forsvar og skadebegrensning Protocolos

Forebygging krever atferdsendring når du samhandler med leveringsvarsler. Hovedregelen er å ignorere enhver kobling som mottas passivt av meldingsapplikasjoner. Fraktstatus må kontrolleres utelukkende gjennom butikkens offisielle kanaler. Manuell inntasting av nettadressen i nettleseren forhindrer ondsinnede omdirigeringer.

Sikkerhetskonfigurasjonen til mobile enheter fungerer som en sekundær barriere. Aktivering av totrinnsverifisering på WhatsApp forhindrer kontokapring. Vedlikehold av oppdaterte operativsystemer og antivirusprogrammer forhindrer stille installasjon av skadelig programvare. Begrensning av bruken av offentlige trådløse nettverk beskytter sensitiv datatrafikk.

Datakompromittering krever en umiddelbar respons for å begrense det økonomiske tapet. Å kontakte bankinstitusjonen gir mulighet for forebyggende sperring av kort. Banco Central gjør Mecanismo Especial av Devolução tilgjengelig for forsøk på å gjenopprette overføringer via Pix.

Formaliseringen av forbrytelsen gjennom en politianmeldelse gir vesentlighet for politiets etterforskning. Utveksling av tilgangslegitimasjon på tvers av alle e-handelsplattformer forhindrer påfølgende inntrenging. Kontinuerlig overvåking av CPF hos kredittbyråer hjelper til med å identifisere mulig identitetssvindel som oppstår fra den første lekkasjen.

Impacto innen e-handel og samfunnsansvar

Fremme av denne kriminelle modaliteten har direkte innvirkning på driften av digital detaljhandel. Plataformas salgs- og logistikkbedrifter står overfor utfordringen med å styrke sikkerheten til sine interne økosystemer. Implementering av ende-til-ende-kryptering i logistikkdatabaser har blitt et markedskrav. Auditorias søker strengt å identifisere og eliminere informasjonslekkasjepunkter langs forsyningskjeden.

Cybersikkerhetsbransjen anbefaler å ta i bruk lukkede kommunikasjonskanaler innenfor selve innkjøpsapplikasjonene. Essa-tiltak eliminerer behovet for ekstern kontakt via tredjeparts messengers. Å øke forbrukernes bevissthet gjennom informasjonskampanjer er en del av forsvarsstrategien til store selskaper. Effektiv bekjempelse av svindel avhenger av felles handling mellom teknologiselskaper, finansinstitusjoner og offentlige sikkerhetsorganer.

To Top