英国Monzo数字银行用户正受网络钓鱼威胁

安全
Monzo已在推特上提醒用户存在欺诈现象,表示绝对不会通过短信向用户发送链接验证帐户,或要求登录网站以确认任何帐户详细信息。

据BleepingComputer网站消息,根据安全研究员的一份报告,英国数字银行平台Monzo的用户正成为钓鱼攻击的目标。

Monzo 是英国最受欢迎的纯数字银行平台之一,目前已拥有超过 400 万客户。

网络钓鱼过程

报告称,钓鱼活动始于一条显示来自Monzo的短信,要求收件人点击所附带的链接以重新验证他们的账户。点击链接后,用户会被带到一个登录电子邮箱的钓鱼页面,并要求提供Monzo账户信息,包括姓名、电话号码以及Monzo身份识别码。如果用户最终不慎提交了这些信息,攻击者就能着手接管其Monzo账户。

含有链接的钓鱼短信

当攻击者在手机等新设备上安装 Monzo 应用程序时,会将首次登录的设备验证链接发送到用户的电子邮件地址。由于攻击者已经掌握受害者的电子邮件帐户,他们可以通过链接验证设备,从而获得对 Monzo 帐户的完全控制权。如果电子邮件帐户受双因子验证(2FA)保护,研究员认为攻击者可能会通过额外的社会工程学步骤来窃取。

不要点击任何链接

Monzo已在推特上提醒用户存在欺诈现象,表示绝对不会通过短信向用户发送链接验证帐户,或要求登录网站以确认任何帐户详细信息。如果不慎点开了链接并提供了信息,需立即重置账户密码,并在电子邮件和Monzo账户上激活多因素身份验证(MFA)。

参考来源:https://www.bleepingcomputer.com/news/security/new-phishing-campaign-targets-monzo-online-banking-customers/

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2013-08-24 14:41:45

2021-12-08 11:56:19

Omicron网络钓鱼英国

2013-05-23 14:42:58

2009-04-21 13:02:02

2021-07-14 14:55:11

网络钓鱼攻击网络安全

2009-10-28 10:31:39

在线交易SSL证书

2020-12-11 10:04:58

GootkitREvil木马

2011-03-07 14:43:25

2015-12-16 11:15:01

2022-01-20 14:09:28

网络钓鱼网络攻击

2016-03-17 09:37:58

中国软件网

2010-05-24 15:27:40

2023-08-29 22:38:56

2009-07-20 10:07:06

2017-12-07 09:49:25

2022-01-11 10:16:22

海底电缆网络安全网络攻击

2017-09-21 14:32:22

2018-07-02 13:47:01

2011-03-17 12:17:43

2015-05-20 13:20:57

点赞
收藏

51CTO技术栈公众号