ブラックフライデーの週末に急増するギフトカード詐欺
ブラックフライデーが迫っており、サイバーマンデーが間近に迫っています。悪役は時間を無駄にしていません。セキュリティ研究者は、新たな詐欺が行われていること、外出中の新たな被害者を巻き込み、オンライン、ショッピング、割引を探していることについて警告しています。
今年のラウンドを行う最新のトレンドは、ギフトカードがオンラインで提供されているが、ギフトカードの価値よりも大幅に低い価格で販売されている詐欺です。最終的な目標は、以前の攻撃で盗まれたギフトカードを取り除き、金銭化するか、被害者のコンピューター上のマルウェアをオフロードすることです。
提供されるアドバイスは、誰かの盗まれたギフトカードを購入するか、システム上で悪意のあるファイルを許可しようとしている可能性があるため、ギフトカードを大幅な割引で提供するすべてのWebサイトを避けることです。
さらに、一部のWebサイトでは、「ギフトカードジェネレーター」と呼ばれるもののダウンロードも提供しています。シリアルキージェネレーターに似たプログラムをダウンロードするだけで、無料のギフトカードコードを生成できると考えるほど素朴な人は、悪意のあるファイルをダウンロードすることになります。これらのキャンペーンで使用されたペイロードの一部は、実際には暗号通貨を盗むように設計されたツールでした。
このマルウェアは、被害者のシステムのクリップボードを静かに監視して、一般的に使用されている暗号ウォレットに使用されている文字列と一致する長さの文字列を探します。これらの文字列は、クリップボードにある間、ハッカーによって制御されるウォレットのウォレット文字列に静かに置き換えられるため、トランザクションはすべて、詐欺の背後にいる悪意のある人物のポケットに入れられます。
スワップされた文字列をクリップボードから手動で貼り付けても、文字列をこれほど長く視覚的に記憶することはほぼ不可能であるため、被害者は何も問題に気付くことはほとんどありません。ギフトカードは毎日盗まれ、同様の詐欺や悪いWebサイトを使用して、オンラインで比較的迅速に再販されます。オンラインの買い物客は、ブラックフライデーとサイバーマンデーの週末に発見された新しいギフトカードの取引を避けるか、事前に持っていてこの期間中に取得しなかったカードを使用することをお勧めします。