Czym jest oszustwo „Interactive Brokers Two-Factor Authentication"

Phishing/Oszustwo

Znany również jako: Interactive Brokers Two-Factor Authentication oszustwo phishingowe

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest „Interactive Brokers Two-Factor Authentication oszustwo e-mailowe"?

Po zbadaniu tego e-maila ustaliliśmy, że jest to oszustwo typu phishing. Wiadomość podszywa się pod oficjalne powiadomienie bezpieczeństwa od Interactive Brokers, twierdząc, że odbiorcy muszą zarejestrować zaufane urządzenie do uwierzytelniania dwuskładnikowego. Kliknięcie zawartego w niej linku prowadzi do fałszywej strony internetowej zaprojektowanej w celu kradzieży danych uwierzytelniających do konta.

Kampania spamowa Interactive Brokers Two-Factor Authentication oszustwo e-mailowe

Szczegóły oszustwa e-mailowego „Interactive Brokers Two-Factor Authentication Email Scam"

Wiadomość e-mail nosi temat „Mandatory Two-Factor Authentication Enrollment for Account Security" i została stworzona tak, aby przypominać oficjalną komunikację od Interactive Brokers. Twierdzi ona, że firma wprowadza nowy wymóg bezpieczeństwa, i prosi odbiorców o kliknięcie linku w celu zarejestrowania zaufanego urządzenia.

Witryna, do której prowadzi link, nie jest już aktywna, ale najprawdopodobniej została zaprojektowana tak, aby imitować stronę logowania do konta Interactive Brokers. Tego rodzaju witryny nakłaniają odwiedzających do podania danych uwierzytelniających konta, a czasem żądają dodatkowych informacji osobistych lub finansowych pod pretekstem procesu rejestracji zabezpieczeń.

Wszelkie informacje wprowadzone na takiej stronie trafiają bezpośrednio do oszustów. Dostęp do konta maklerskiego jest szczególnie cenny - atakujący mogą go wykorzystać do składania nieautoryzowanych zleceń, likwidowania aktywów lub przelewania środków bez wiedzy właściciela konta.

Interactive Brokers nie ma żadnego związku z tą kampanią. Prawdziwa firma nie wysyła próśb o rejestrację zabezpieczeń za pośrednictwem niepowiązanych adresów stron trzecich, a wszelkie autentyczne zmiany zabezpieczeń są dostępne bezpośrednio przez oficjalną platformę. Tę wiadomość należy usunąć.

Podsumowanie zagrożenia:
Nazwa Interactive Brokers Two-Factor Authentication oszustwo phishingowe
Typ Zagrożenia Phishing, oszustwo, inżynieria społeczna, fraud
Fałszywe Twierdzenie Odbiorcy muszą zarejestrować zaufane urządzenie do uwierzytelniania dwuskładnikowego, aby spełnić nowy wymóg bezpieczeństwa konta Interactive Brokers
Przebranie Oficjalne powiadomienie o zabezpieczeniach od Interactive Brokers
Objawy Nieautoryzowane zakupy online, zmienione hasła do kont internetowych, kradzież tożsamości, nielegalny dostęp do komputera.
Metody Dystrybucji Zwodnicze wiadomości e-mail, fałszywe wyskakujące reklamy online, techniki zatruwania wyszukiwarek, błędnie napisane domeny.
Szkody Utrata poufnych informacji prywatnych, strata finansowa, kradzież tożsamości.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Podobne phishingowe wiadomości e-mail typu oszustwo

Podsumowując, jest to oszustwo phishingowe podszywające się pod aktualizację zabezpieczeń od Interactive Brokers. Ma ono na celu kradzież danych uwierzytelniających konta maklerskiego za pośrednictwem fałszywej witryny i powinno zostać usunięte bez klikania jakichkolwiek zawartych w nim linków. Tego rodzaju oszustwa są czasem również wykorzystywane do dystrybucji malware.

Więcej przykładów podobnych oszukańczych wiadomości e-mail to cPanel Server Upgrade, Purchase Order And Proforma Invoice Confirmation oraz Delivery Status Summary.

W jaki sposób kampanie spamowe infekują komputery?

Cyberprzestępcy dystrybuują malware za pośrednictwem poczty e-mail, dołączając złośliwe pliki jako załączniki lub osadzając linki prowadzące do szkodliwych witryn. Pliki te występują w wielu formatach - pliki wykonywalne, archiwa, dokumenty PDF, pliki Microsoft Office, JavaScript i inne.

Otwarcie pliku wykonywalnego zazwyczaj wyzwala infekcję natychmiast po jego uruchomieniu. Dokumenty i inne typy plików często wymagają najpierw interakcji użytkownika - takiej jak włączenie złośliwych poleceń makr. Złośliwe linki w takich wiadomościach e-mail mogą również prowadzić do stron, które automatycznie rozpoczynają pobieranie lub nakłaniają użytkowników do ręcznego uruchomienia pliku.

Jak uniknąć instalacji malware?

Do wiadomości e-mail od nieznanych lub nieoczekiwanych nadawców należy podchodzić z ostrożnością, szczególnie do tych zawierających załączniki lub linki. Nawet wiadomości, które wydają się pochodzić od zaufanej organizacji, należy zweryfikować przed podjęciem jakichkolwiek działań.

Oprogramowanie należy pobierać wyłącznie z oficjalnych witryn i zweryfikowanych źródeł. Pirackie programy, generatory kluczy i narzędzia do łamania zabezpieczeń są powszechnie wykorzystywane do dołączania malware. Utrzymywanie systemu operacyjnego i wszystkich zainstalowanych aplikacji w aktualnym stanie również pomaga zamknąć znane luki w zabezpieczeniach.

Należy używać renomowanego programu antywirusowego i regularnie przeprowadzać skanowanie. Jeśli otworzył już Pan/Pani podejrzany załącznik, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows w celu zidentyfikowania i usunięcia wszelkich zainstalowanych zagrożeń.

Tekst przedstawiony w wiadomości e-mail „Interactive Brokers Two-Factor Authentication Email Scam":

Subject: Mandatory Two-Factor Authentication Enrollment for Account Security

Mandatory Two-Factor Authentication Enrollment for Account Security

Dear Client,

To enhance the protection of your financial account, we are introducing an updated security requirement that requires all clients to enroll a trusted device for two-factor authentication.

This additional security measure is designed to strengthen identity verification and reduce the risk of unauthorized access. By combining your existing password with verification from a registered device, two-factor authentication provides a more secure way to confirm that account access is being initiated by you.

Please visit the link below to complete your verification: [Complete verification].

As part of this requirement, please register and activate your trusted authentication device through the official account platform. You may also be asked to confirm your contact information and review your current security settings.

Completing this security update is an important step in maintaining secure access to your account and protecting your financial information.

Thank you for your cooperation.

Interactive Brokers

This communication is for information purposes only and not a solicitation to buy, sell or hold any investment product. Customers are solely responsible for their own decisions.

Interactive Brokers, member NYSE, FINRA, SIPC

Pełny wygląd oszukańczej wiadomości e-mail „Interactive Brokers Two-Factor Authentication" (GIF):

Oszukańcza wiadomość e-mail Interactive Brokers Two-Factor Authentication (GIF)

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Typy złośliwych wiadomości e-mailowych:

Phishing email icon E-maile phishingowe

Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.

Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.

Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.

Email-virus icon E-maile ze złośliwymi załącznikami

Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.

W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.

Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.

Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.

Sextortion email icon E-maile wyłudzenia seksualnego

To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.

Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.

Jak rozpoznać złośliwy e-mail?

Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:

  • Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
  • Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
  • Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
  • Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.

Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie  Combo Cleaner Antivirus dla Windows

Przykład spamowej wiadomości e-mail:

Przykład e-maila spamowego

Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?

  • Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
  • Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
  • Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
  • Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner Antivirus dla Windows.
  • Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.

Najczęściej zadawane pytania (FAQ)

Dlaczego otrzymałem tę wiadomość e-mail?

Wiadomości te są wysyłane masowo, a nie kierowane do konkretnych osób. Cyberprzestępcy kompilują listy adresów z wycieków danych, fałszywych witryn i podobnych źródeł, a następnie wysyłają identyczne wiadomości e-mail do dużej liczby odbiorców naraz.

Podałem swoje dane osobowe, dając się nabrać na tę wiadomość e-mail, co powinienem zrobić?

Należy niezwłocznie zmienić wszystkie skompromitowane hasła, zaczynając od konta Interactive Brokers i wszelkich innych kont używających tych samych danych uwierzytelniających.

Jeśli ujawnione zostały również dane konta finansowego lub dane identyfikacyjne, należy bezzwłocznie skontaktować się bezpośrednio z Interactive Brokers oraz powiadomić odpowiednie organy.

Pobrałem i otworzyłem złośliwy plik załączony do wiadomości e-mail, czy mój komputer jest zainfekowany?

To zależy od typu pliku. Pliki wykonywalne (.exe i podobne formaty) zazwyczaj wyzwalają infekcję w momencie ich otwarcia. Formaty dokumentów, takie jak pliki PDF czy Word, niosą ze sobą mniej bezpośrednie ryzyko, choć nadal mogą aktywować malware, jeśli użytkownik włączy makra lub wejdzie w interakcję z osadzoną zawartością.

Przeczytałem wiadomość e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?

Nie. Samo przeczytanie lub wyświetlenie wiadomości e-mail jest samo w sobie nieszkodliwe. Infekcja następuje wyłącznie wtedy, gdy klikniesz złośliwy link lub otworzysz załączony plik. Jeśli nie zrobiłeś żadnej z tych rzeczy, Twoje urządzenie nie jest zagrożone.

Czy Combo Cleaner usunie infekcje malware obecne w załączniku wiadomości e-mail?

Combo Cleaner potrafi wykryć i usunąć większość znanego malware. Zaleca się przeprowadzenie pełnego skanowania systemu, aby zapewnić najlepszy zasięg, ponieważ niektóre bardziej zaawansowane zagrożenia mogą ukrywać się w mniej oczywistych miejscach na urządzeniu.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę