Categories: AMEAÇAS ATUAIS

Golpe sofisticado de phishing direcionado a clientes do Lloyds Bank

Cerca de 100 pessoas relataram ter recebido comunicações falsas, supostamente do Lloyds, um dos maiores bancos da Inglaterra e do País de Gales.

No esquema de e-mail, um e-mail de aparência realista usando logotipos e marcas do Lloyds é distribuído contendo o cabeçalho do assunto: “Alerta: Relatório de documento – Observamos sobre manutenção de segurança”. A mensagem, que contém erros de ortografia e alguns caracteres chineses, afirma que a conta bancária do destinatário foi comprometida, afirmando: “Sua conta bancária foi desativada, devido a atividades recentes em sua conta, colocamos uma suspensão temporária até que você verifique sua conta . ”

Os usuários são então redirecionados a um site fraudulento chamado Lloyds [Dot] bank [Dot] unique-login [Dot] com, que tenta fazer com que os visitantes acreditem que é legítimo por meio do uso de marca oficial. O site então solicita os detalhes de login dos clientes, incluindo senhas, informações de conta e códigos de segurança e outros dados pessoais.

Na versão SMS do golpe, as pessoas receberam uma mensagem tentando induzi-las a visitar o mesmo site fraudulento. Diz: “ALERTA DE LLOYDS: Novo dispositivo tentou configurar um beneficiário para XXX. Se NÃO foi você, visite: Lloyds [Dot] bank [Dot] unique-login [Dot] com. ”

Em uma resposta tweetada a um usuário que o informou ter recebido o e-mail fraudulento, o Lloyds Bank disse: “Esta não é uma mensagem genuína nossa; isto é um golpe. Se possível, encaminhe este e-mail ou mensagem de texto para nós em: emailscams@lloydsbank.co.uk. ”

Comentando sobre a descoberta de Griffin Law, Chris Ross, vice-presidente sênior da Barracuda Networks , disse: “Os hackers frequentemente sequestram a marca de empresas legítimas para roubar dados financeiros confidenciais de vítimas inocentes.

“Esses golpes podem ser muito convincentes, fazendo uso de logotipos oficiais, palavras e detalhes personalizados para acalmar o indivíduo com uma falsa sensação de segurança. Na maioria dos casos, a vítima será direcionada a um site fraudulento, mas de aparência realista, onde será solicitada a inserção de detalhes da conta, senhas, códigos de segurança e números PIN.

“Ataques de phishing como esse representam um risco enorme tanto para os indivíduos quanto para as empresas para as quais trabalham, especialmente se os hackers obtiverem acesso a uma conta bancária comercial. Lidar com este problema requer políticas e procedimentos robustos, bem como os mais recentes sistemas de segurança de e-mail para identificar e bloquear esses golpes antes que cheguem à caixa de entrada. ”

Fonte: https://www.infosecurity-magazine.com/news/phishing-scam-lloyds-bank-customers/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

7 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

7 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

7 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

1 dia ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

1 dia ago