Шахраї надсилають клієнтам AT&T повідомлення про нібито “згоряння” бонусних балів, щоб викрасти їхні особисті дані.

Нова шахрайська схема
Нова фішингова кампанія, виявлена Malwarebytes Labs, націлена на клієнтів AT&T. Шахраї надсилають SMS-повідомлення про нібито “згоряння” бонусних балів. Користувачів закликають терміново перейти за посиланням, щоб отримати свої винагороди, хоча насправді це посилання веде на сайт, створений для викрадення конфіденційної особистої інформації.
Жертви отримують повідомлення про “Повідомлення про закінчення терміну дії винагород”, яке спонукає їх активувати свої бали AT&T до зазначеної дати. У повідомленні вказується баланс балів та термін їх дії, а також пропонуються два “рекомендованих способи використання”:
-
Центр винагород AT&T: [скорочене посилання]
-
Мобільний додаток AT&T: розділ “Винагороди”
Як виявили дослідники Malwarebytes, скорочене посилання веде на підроблений вебсайт (https://att.hgfxp[.]cc/pay/) з брендингом, заголовками, меню та посиланнями на справжній домен AT&T. Користувачам пропонується ввести свій номер телефону для верифікації облікового запису, після чого з’являється попередження про закінчення терміну дії балів. Далі пропонуються варіанти погашення, такі як Apple Watch Series 9, бездротові навушники Sony WH-1000XM4 та подарункові картки Amazon.
Щоб отримати винагороду та організувати доставку, жертв просять ввести додаткову особисту інформацію, яка одразу ж передається шахраям. Malwarebytes зазначає, що форми мають перевірку в реальному часі та підсвічування помилок, що робить шахрайство менш підозрілим для користувачів.
Ознаки шахрайства
Ця схема використовує методи соціальної інженерії, зокрема, створює відчуття терміновості та страху втрати можливості (FOMO), щоб змусити жертв діяти. Хоча сайт може виглядати правдоподібно і має кілька етапів для здобуття довіри, існують також чіткі ознаки шахрайства:
- Повідомлення надходить з звичайного телефонного номера, а не з короткого коду, який зазвичай використовується для автоматизованих сповіщень.
- Відправник не відображається як офіційний контакт AT&T.
- У ланцюжку повідомлень є кілька одержувачів та загальне привітання. (Легітимне повідомлення від AT&T надсилається безпосередньо вам.)
- Скорочене URL-посилання веде на вебсайт, який не належить AT&T.
- Хоча сторінка має реалістичний брендинг та робочі посилання, на ній є помилки, граматичні та форматувальні недоліки.
- За даними Malwarebytes, якщо перейти за посиланням у різні дні, дата закінчення терміну дії на сайті змінюється.
Як завжди, не переходьте за посиланнями в несподіваних SMS-повідомленнях. AT&T дійсно має програму винагород, але для керування ними слід звертатися безпосередньо до офіційного порталу через веб або додаток.
