Categories: AMEAÇAS ATUAIS

Golpe sofisticado de phishing direcionado a clientes do Lloyds Bank

Cerca de 100 pessoas relataram ter recebido comunicações falsas, supostamente do Lloyds, um dos maiores bancos da Inglaterra e do País de Gales.

No esquema de e-mail, um e-mail de aparência realista usando logotipos e marcas do Lloyds é distribuído contendo o cabeçalho do assunto: “Alerta: Relatório de documento – Observamos sobre manutenção de segurança”. A mensagem, que contém erros de ortografia e alguns caracteres chineses, afirma que a conta bancária do destinatário foi comprometida, afirmando: “Sua conta bancária foi desativada, devido a atividades recentes em sua conta, colocamos uma suspensão temporária até que você verifique sua conta . ”

Os usuários são então redirecionados a um site fraudulento chamado Lloyds [Dot] bank [Dot] unique-login [Dot] com, que tenta fazer com que os visitantes acreditem que é legítimo por meio do uso de marca oficial. O site então solicita os detalhes de login dos clientes, incluindo senhas, informações de conta e códigos de segurança e outros dados pessoais.

Na versão SMS do golpe, as pessoas receberam uma mensagem tentando induzi-las a visitar o mesmo site fraudulento. Diz: “ALERTA DE LLOYDS: Novo dispositivo tentou configurar um beneficiário para XXX. Se NÃO foi você, visite: Lloyds [Dot] bank [Dot] unique-login [Dot] com. ”

Em uma resposta tweetada a um usuário que o informou ter recebido o e-mail fraudulento, o Lloyds Bank disse: “Esta não é uma mensagem genuína nossa; isto é um golpe. Se possível, encaminhe este e-mail ou mensagem de texto para nós em: emailscams@lloydsbank.co.uk. ”

Comentando sobre a descoberta de Griffin Law, Chris Ross, vice-presidente sênior da Barracuda Networks , disse: “Os hackers frequentemente sequestram a marca de empresas legítimas para roubar dados financeiros confidenciais de vítimas inocentes.

“Esses golpes podem ser muito convincentes, fazendo uso de logotipos oficiais, palavras e detalhes personalizados para acalmar o indivíduo com uma falsa sensação de segurança. Na maioria dos casos, a vítima será direcionada a um site fraudulento, mas de aparência realista, onde será solicitada a inserção de detalhes da conta, senhas, códigos de segurança e números PIN.

“Ataques de phishing como esse representam um risco enorme tanto para os indivíduos quanto para as empresas para as quais trabalham, especialmente se os hackers obtiverem acesso a uma conta bancária comercial. Lidar com este problema requer políticas e procedimentos robustos, bem como os mais recentes sistemas de segurança de e-mail para identificar e bloquear esses golpes antes que cheguem à caixa de entrada. ”

Fonte: https://www.infosecurity-magazine.com/news/phishing-scam-lloyds-bank-customers/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

19 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

20 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago