CINGAPURA – A polícia está investigando comosite da câmera disfarçando-se de portal governamental que mostra aos cingapurianos os vários esquemas de apoio aos quais têm direito.

A campanha de phishing foi detectada por empresa de segurança cibernética Group-IB, que divulgou um comunicado 13 de dezembro sobre como o golpe funciona.

As vítimas receberam um link por SMS direcionando-as para uma versão falsa do SuporteGoWhere site, onde foram instruídos a inserir suas informações pessoais e detalhes de cartão de crédito para fins de verificação.

Eles foram então obrigados a fornecer os dados do seu banco autenticação de dois fatores código para reivindicar os supostos subsídios.

O Grupo-IB disse que a campanha de phishing começou em meados de dezembror e está associado a 20 outros sites fraudulentoscom outro 612 sites inativos que se acredita estarem ligados aos mesmos perpetradores.

Uma análise mais aprofundada do site de phishing mostrou que a mesma estrutura estava sendo usada em outros golpes, incluindo alguns que pedem às vítimas que paguem multas de estacionamento ou exigem que preencham dados pessoais para resolver entregas falhadas.

“Ao se passarem por entidades confiáveis, como iniciativas governamentais, esses invasores estão se aproveitando da boa vontade e da urgência públicas”, disse Sr.Vladimir Kalugin, diretor operacional de Produtos Unificados do Grupo-IB.

Ele acrescentou: “É crucial que os indivíduos permaneçam vigilantes e cautelosos ao receber mensagens não solicitadas, especialmente aquelas que solicitam dados pessoais ou financeiros”.

A polícia confirmou que um boletim de ocorrência foi apresentado.

Em resposta a perguntas, um Agência governamental de tecnologia porta-voz em 23 de dezembro disse que a agência está ciente das descobertas da empresa de segurança cibernética e leva a sério a questão dos sites maliciosos.

O porta-voz acrescentou que iniciativas como Escudo de Golpe e o Análise de golpes e sistema de intervenção tática permitiram a interrupção de centenas de sites maliciosos diariamente. No entanto, com a proliferação de tais sites fraudulentos, alguns podem escapar, exigindo vigilância do público.

Para tanto, o porta-voz disse que as pessoas devem evitar escanear ou clicar em códigos QR desconhecidos e links provenientes de remetentes desconhecidos.

As mensagens SMS de agências governamentais devem ter origem no ID do remetente gov.sg. Exceções a isso podem ser encontradas em sms.gov.sg/exceptions

As pessoas também devem garantir que os links para sites do governo terminem em “.gov.sg”Antes de clicar neles ou fornecer qualquer informação pessoal, e quaisquer mensagens suspeitas ou tentativas de phishing devem ser relatadas através Escudo de Golpe ou outros canais apropriados.

  • Aqil Hamzah é jornalista que cobre notícias de última hora no The Straits Times, com interesses em crime e tecnologia.

Juntar Canal WhatsApp da ST e receba as últimas notícias e leituras obrigatórias.

Source link