عوامل تهدید (threat actors) بهطور فزایندهای از اپلیکیشن Shop متعلق به Shopify سوءاستفاده میکنند و با درج رسیدهای خرید جعلی در تاریخچه سفارشهای کاربران، آنها را فریب میدهند تا اطلاعات حساس خود را افشا کنند یا نرمافزارهای دسترسی از راه دور (remote access software) نصب نمایند. به گزارش شرکت امنیت سایبری Gen Digital، کلاهبرداران سفارشهای جعلی را در کنار خریدهای واقعی کاربران قرار میدهند و با جعل هویت برندهایی مانند Norton، McAfee، Apple و PayPal، شماره تلفنی را در رسیدها درج میکنند تا قربانیان برای اعتراض به خرید با آن تماس بگیرند. در آن سوی خط، کلاهبرداری با ظاهر یک نماینده پشتیبانی تلاش میکند اطلاعات حساب، مشخصات کارت بانکی و کدهای احراز هویت یکبارمصرف (OTP) را به دست آورد.
محققان تأکید میکنند که این روش نسبت به فیشینگ بازگشتی (callback phishing) از طریق ایمیل مؤثرتر است، زیرا کاربران به اپلیکیشن Shop بهعنوان یک پلتفرم معتبر اعتماد دارند. هنوز مشخص نیست که چگونه این رسیدهای جعلی وارد اپلیکیشن میشوند و هیچ مدرکی دال بر نقض امنیتی Shop، Shopify یا شرکتهای جعلشده یافت نشده است. به کاربرانی که با چنین رسیدهایی مواجه میشوند توصیه میشود با شماره درجشده تماس نگیرند و هرگونه تراکنش مشکوک را مستقیماً با بانک خود پیگیری کنند.
کلمات کلیدی : کلاهبرداری اپلیکیشن Shop, رسید خرید جعلی Shopify, فیشینگ بازگشتی, جعل هویت برند, سرقت اطلاعات بانکی, نرمافزار دسترسی از راه دور

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.