Prevaranti ubacuju lažne brojeve za podršku na prave veb sajtove Apple-a, Netflix-a, PayPal-a, Microsoft-a i Facebook-a

Vesti, 20.06.2025, 14:00 PM

Prevaranti ubacuju lažne brojeve za podršku na prave veb sajtove Apple-a, Netflix-a, PayPal-a, Microsoft-a i Facebook-a

Sajber kriminalci stalno pronalaze nove načine da prevare ljude, čak i na zvaničnim veb sajtovima velikih kompanija. Direktor istraživanja Malwarebytes-a, Žerom Segura, otkrio je široko rasprostranjenu prevaru - lažne brojeve telefona za korisničku podršku ubačene na legitimne stranice za pomoć poznatih brendova.

Ova prevara viđena je na veb sajtovima kompanija kao što su HP, Apple, Netflix, PayPal, Microsoft, Facebook i Bank of America.

Prevara obično počinje oglasom na Google-u, koji usmerava korisnike na veb sajt kompanije. Umesto da prave lažni veb sajt, prevaranti koriste tehniku koja se naziva „search parameter injection“. To znači da kreiraju posebnu, zlonamernu veb adresu koja ugrađuje njihov lažni broj telefona u funkciju pretrage pravog veb sajta. Kada korisnik klikne na takav rezultat pretrage, stiže na stvarnu stranicu za podršku brenda. Veb adresa u pregledaču će prikazati legitimni sajt, pa neće biti razloga za uzbunu.

Međutim, lažni broj telefona prevaranata se pojavljuje u onome što izgleda kao zvanični rezultat pretrage na samoj stranici.

Kada žrtva pozove lažni broj, prevaranti se pretvaraju da su predstavnici kompanije. Njihov cilj je da dobiju lične podatke, podatke o kreditnoj kartici ili čak daljinski pristup računaru žrtve. Ako je u pitanju finansijska kompanija poput Bank of America ili PayPal-a, prevaranti će pokušati da isprazne bankovne račune.

Neke slučajeve je teže uočiti: na primer, na Apple-ovoj stranici za podršku, lažni broj se pojavljuje pored poruke u kojoj se navodi da nisu pronađeni rezultati pretrage, a korisnici se pozivaju da pozovu prikazani broj.

Da ne biste postali žrtva ovakve prevare, uvek budite sumnjičavi ako se broj telefona pojavljuje direktno u traci za veb adresu ili ako su tamo vidljivi termini za pretragu poput „Pozovite odmah“ ili „Hitna podrška“. Pazite na mnoge čudne znakove (kao što su %20 ili %2B) pomešane sa brojevima telefona u URL-u. Ako veb sajt prikaže rezultat pretrage pre nego što uopšte bilo šta otkucate, to je još jedan znak upozorenja. Svaka formulacija poput „Nalog suspendovan“ takođe bi trebalo da vas upozori.

Pre nego što pozovete bilo koji broj za podršku, uvek potražite zvanične kontakt podatke iz pouzdanog izvora, kao što su stranice na društvenim mrežama, i uporedite ih sa brojem koji ste pronašli. Ako se ne podudaraju, istražite dalje. Ako vas tokom poziva pitaju za lične ili bankovne podatke koji nisu povezani sa vašim problemom, odmah prekinite vezu.

Foto: Petr Macháček | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje