SecurityWorldMarket

2006-11-26

Spam-attack har välgörenhet för barn som täckmantel för pengatvätt

PandaLabs har upptäcktmassutskick av e-post som erbjuder jobb inom ideella organisationer som arbetar med att hjälpa utsatta barn. I själva verket är sidorna ett sätt att hitta så kallade "målvakter" i syfte att tvätta stulna pengar.
Dessa e-postmeddelanden har rubriker som: "Best job, No
Experience Needed". I texten som följer erbjuds mottagaren ett
välbetalt jobb med bara några timmars arbete per dag för den
ideella organisationen.
Bedragarna på Internet blir alltmer skrupelfria. Det senaste bedrägeriet går ut på att vinna mottagarens förtroende genom en webbsida för en påhittad ideell organisation. Sidan använder bilder med barn i behov av hjälp som lockbete.
Tanken är att hitta "målvakter" vars bankkonton kan användas för att tvätta pengar. Bedragarna erbjuder e-postmottagaren jobb i organisationen som uppger sig att arbeta med välgörenhet för barn.
Om mottagaren av e-postmeddelandet kontaktar bedragarna genom formuläret på webbsidan kommer han eller hon att få mer detaljer kring jobbets innebörd samt en uppmaning att ange sina bankkontouppgifter. Bankkontot kan sedan användas
för att slussa pengar som bedragarna har stulit genom andra typer av nätattacker, som till exempel "phishing" av bankkonton.
Den jobbsökande som lämnar ut sina kontouppgifter blir därmed utan sin vetskap "målvakt" för dessa stulna pengar, där han eller hon uppmanas skicka en summa pengar minus en "provision" till en av bedragarna förutbestämd adress.
- Dessa bedragare letar inte bara efter någon som kan tvätta deras stulna pengar, utan även efter en syndabock. När någon som fått sitt konto länsat av bedragarna anmäler det inträffade kommer spåren att leda till personen som lurats att agera målvakt, säger Sebastian Zabala, säkerhetsexpert på Panda Software i Sverige.
Panda Software rekommenderar alla som råkar ut för detta bedrägliga epostmeddelande att radera det. Användare ska aldrig under några omständigheter lämna ut sina personliga detaljer i samband med den här typen av spam-attacker.
- Om en användare redan hunnit skicka data som namn och
bankkontonummer ger vi dem rådet att kontakta sin bank samt polisen för att undvika de problem detta kan medföra. Genom att få tag på användarens personliga uppgifter kan de kriminella öppna bankkonton för illegala aktiviteter och stjäla användarens identitet, säger Sebastian Zabala.


Leverantörer
Till toppen av sidan