Specialiștii în securitate informatică de la Bitdefender au descoperit o nouă campanie de înșelătorie prin care utilizatorilor li se promit bani în schimbul unui like la videoclipuri de pe YouTube. Țintele primesc pe WhatsApp mesaje care conțin oferte de lucru atractive prin intermediul cărora criminalii cibernetici încearcă să îi păcălească pentru a le fura datele personale și financiare.
Cum funcționează înșelătoria?
Potrivit cercetătorilor Bitdefender, înșelătoria începe printr-un mesaj trimis potențialelor victime de pe un număr necunoscut (de obicei, prefixul aparține unei țări din Africa) prin care le sunt promise câștiguri financiare pentru aprecierea unor clipuri de pe YouTube.
Odată primit un astfel de mesaj, atacatorii solicită o serie de informații personale și financiare, precum număr de WhatsApp, vârsta și ocupația, numele complet, contul bancar.
Ulterior, victima primește un set de instrucțiuni prin care i se cere să dea un like și să se aboneze la anumite clipuri și să trimită apoi capturi de ecran ca dovadă.
După trimiterea dovezii, victima este invitată să descarce Telegram pentru a discuta detaliile plății cu un reprezentant al companiei căruia trebuie să îi menționeze un anumit cod de retragere. Odată ce acest proces este finalizat, victima primește 30 de lei.
Deși plata pentru primele like-uri pentru videoclipurile de pe YouTube constă în doar câțiva lei, escrocii încearcă să ademenească victimele cu profituri mai mari dacă aleg să investească.
Astfel, odată ce victima s-a alăturat canalului de Telegram, este invitată într-un grup VIP care îi poate aduce profituri și mai mari. Însă pentru a debloca aceste beneficii, victimele trebuie să plătească o taxă și să realizeze câteva sarcini cu ajutorul unui specialist. Plățile pentru aceste activități variază între 100 și 5.000 de lei. De exemplu, pentru 100 de lei investiți primiți 130 de lei, pentru 2.500 de lei, primiți 3.250 de lei.
Scopul final al atacatorilor este furtul de bani și date, iar dacă victima efectuează o astfel de plată, aceștia întrerup comunicarea și îi blochează numărul.
Canalul de Telegram conține un număr semnificativ de dovezi pentru plățile deja efectuate pentru a câștiga încrederea și altor victime.
„Nu este pentru prima dată când atacatorii încearcă să exploateze utilizatorii care caută să-și suplimenteze veniturile cu acest tip de înșelătorie. Ce este diferit în această campanie este că victimele primesc o sumă de bani, o tactică deosebit de eficientă pentru a le câștiga încrederea. Acest mecanism joacă un rol important în a convinge utilizatorii să investească pentru a deveni membri VIP, lucru care îi va ajuta să câștige bani mult mai ușor prin realizarea unor activități simple precum aprecierea clipurilor de pe YouTube”, spune Nicolae Postolachi, manager în cadrul Cyber Threat Intelligence Lab de la Bitdefender.
Oferte de muncă similare au fost identificate și pe diferite grupuri de Facebook care promovează lucrul de la distanță sau câștiguri consistente pentru aprecierea și abonarea la canale de pe YouTube.
Iată 7 pași de urmat în caz că ați căzut în plasa escrocilor:
- Faceți capturi de ecran ale conversațiilor, inclusiv ale plăților.
- Încetați orice comunicare, blocați utilizatorul și părăsiți grupul și canalul de Telegram.
- Utilizați parole puternice și unice pentru a vă securiza conturile online și activați autentificarea în doi pași.
- Rămâneți vigilenți cu privire la corespondența nesolicitată și monitorizați-vă conturile.
- Raportați contul respectiv pe platforma de socializare.
- Depuneți o plângere la poliție și informați banca.
- Anunțați prietenii și familia cu privire la înșelătoria la care v-ați expus.
Recomandări în situația în care sunteți abordați pe WhatsApp sau pe orice platformă de socializare cu astfel de oferte:
- Verificați dacă oferta de muncă și compania sunt legitime.
- Nu împărtășiți niciodată detalii bancare sau alte informații personale cuiva necunoscut. Chiar dacă escrocii vă oferă o sumă relativ mică de bani, iar ulterior realizați că este o înșelătorie, aceștia au deja informații pe care le pot folosi în viitoare tentative de fraudă.
- Nu plătiți niciodată în avans pentru a primi o oportunitate de muncă: o afacere legitimă nu vă va cere niciodată bani în schimbul unui loc de muncă, ci doar escrocii.
- Nu aveți încredere niciodată în ofertele de muncă care par prea bune pentru a fi adevărate. O slujbă bine plătită care necesită eforturi și cheltuieli mici este un semnal de alarmă.
- Raportați și blocați numărul suspect.
- Utilizați instrumente de securitate online, precum Bitdefender Scamio, un serviciu gratuit care ajută la detectarea încercărilor de fraudare și a altor activități care vă pot pune în pericol datele personale și financiare.
- Rămâneți la curent cu cele mai recente înșelătorii.