邮件骗局层出不穷!收到ANZ这种邮件千万小心!很有可能卷走你的全部积蓄
【今日澳洲5月27日讯】据澳洲九号台新闻报道,一种旨在让用户进入网上银行账户的精心设计的新电子邮件骗局,已在全国各地的收件箱中泛滥。
网络钓鱼骗局让犯罪分子煞费苦心地模仿澳新银行(ANZ)的官方在线银行网站,旨在让毫无戒心的受害者交出他们的用户名、密码和秘密问题的答案。
受害者首先会收到一封电子邮件,显示名称为“ANZ”,主题为“成功的BPAY支付建议”。电子邮件正文解释了用户请求的BPAY付款已经成功,正文中包含了客户代码和付款日期。
客户被告知账户已被扣款2542.75澳元,邮件底部有查看交易历史的链接。
(图片来源:澳洲九号台新闻)
用户如果点击链接,就会被带到一个合法的澳新银行登录页面的副本,客户将被要求使用他们的用户名和密码登录。
这样做会直接跳到另一个页面,模拟一个被阻塞的帐户场景,同时会促使受害者提供之前设置的三个挑战性问题的答案。
一旦用户回答了所有三个挑战性问题,他们就会不断地被告知他们的答案是不正确的。
(图片来源:澳洲九号台新闻)
电子邮件安全公司MailGuard首先发现了这一骗局,称其目的是侵入银行账户。
“通过输入你的账号和密码,你就把这些敏感的账号信息交给了网络罪犯。”该公司解释道。
“如果你还告诉骗子你的安全问题和答案等细节,这就允许他们尝试其他欺诈行为,比如给他们回电话,并试图访问你的账户。”
MailGuard表示,这一骗局超越了传统骗局,即通过包含安全问题来复制官方登陆页面。
MailGuard解释说:“这只会增加电子邮件带来的合法性,因为账户安全的更新是这家银行的通常会发出的通知。”
“所有这一切都是为了让收件人做出回应,他们认为点击提供的链接并输入保密的登录细节,实际上是为了让自己的账户更安全。”
澳新银行表示,他们将永远不会发送电子邮件询问账户详情,并提供以下建议:
1、向他们报告任何与澳新银行有关的可疑信息,并向Scamwatch报告用户的担忧。
2、在浏览器的地址栏中输入网址,而不是点击邮件发送给用户的任何链接。
(Gloria)