В США распространяется новая волна мошенничества с оплатой за проезд, осуществляющаяся через SMS-фишинг.
Описание
Мошенники отправляют текстовые сообщения с ссылкой на фальшивые веб-сайты, выдающие себя за официальные службы взимания платы, такие как E-ZPass, The Toll Roads, SunPass или TxTag. Сообщения обычно создают срочность и угрожают серьезными последствиями, чтобы заставить пользователей принять меры в ограниченные сроки. Целью мошенников является кража личных данных и платежных реквизитов. Некоторые пользователи даже получают до 7 таких сообщений в день.
Многие государственные ведомства, такие как Отдел автотранспорта Департамента транспорта Висконсина (WisDOT) и Департамент транспорта Аризоны, предупреждают об этом мошенничестве и призывают пользователей быть осторожными. Фишинговые сайты, используемые мошенниками, часто маскируются под легитимные сайты и доменные имена, что создает иллюзию подлинности.
Indicators of Compromise
Domains
- com-emzwepr.xin
- com-etc-bbzj.vip
- com-roadioe.cc
- com-ticketvb.xin
- com-tollbilaz.xin
- com-tollbilljhy.top
- com-tollbilltid.vip
- com-tollbilltwd.vip
- com-ustolls.xin
- com-zgoupbb.top
- etc-tollad.xin
- forfeitzm.top
- paytollrbzx.vip
- roadetctre.xin
- sunpass-verification.top
- uoshxkdhkz.top