เว็บไซต์

ข้อความสแปมหลอกว่ามาจาก National Automated Clearing House Association (NACHA) ซึ่งเป็นสมาคมที่ไม่หวังผลกำไรของสหรัฐฯ ระบบการหักบัญชีอัตโนมัติ (ACH)

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

อ่านต่อ: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ

ในช่วง 2-3 เดือนที่ผ่านมาหลายธุรกิจสูญหาย เงินผ่านการฉ้อโกง ACH ส่วนใหญ่เมื่อ fraudsters ได้รับข้อมูลรับรองการตรวจสอบที่จำเป็นในการโอนเงิน ในหลาย ๆ กรณีส่วนสำคัญของการถ่ายโอนข้อมูลที่หลอกลวงจะไม่สามารถกู้คืนได้และธุรกิจต่างๆอยู่ในระหว่างการเบิกจ่ายกับธนาคารของตน

NACHA ไม่มีส่วนเกี่ยวข้องโดยตรงในการประมวลผลการชำระเงิน แต่ผู้ส่งอีเมลขยะได้เปิดตัวแคมเปญสแปมด้วยข้อความที่อ้างว่า มาจากองค์กรบอกว่าการชำระเงิน ACH ได้รับการปฏิเสธ

ข้อความสแปมมีลิงก์ไปยังเว็บไซต์ปลอมที่ดูเหมือนว่า NACHA's เว็บไซต์ขอให้ผู้ที่ตกเป็นเหยื่อดาวน์โหลดไฟล์ PDF (รูปแบบเอกสารพกพา) แต่จริงๆแล้วเป็นไฟล์ปฏิบัติการ

ถ้าเปิดตัวปฏิบัติการจะติดตั้ง Zbot หรือที่เรียกว่า Zeus ซึ่งเป็นซอฟต์แวร์ป้องกันไวรัสที่ทันสมัยซึ่งสามารถเก็บเกี่ยวข้อมูลได้ รายละเอียดการตรวจสอบความถูกต้องที่จำเป็นสำหรับการเริ่มต้นการทำธุรกรรม ACH ตาม M86 Security แคมเปญสแปมมาจากเครือข่าย Pushdo ซึ่งเป็นที่กล่าวถึงในบล็อกของ M86

NACHA ได้ให้คำแนะนำในเว็บไซต์ของตนโดยเตือนว่า "NACHA ไม่ได้ส่งการติดต่อสื่อสารไปยังบุคคลหรือองค์กรเกี่ยวกับธุรกรรมต่างๆของ ACH ที่พวกเขาได้รับหรือได้รับ "

มีมัลแวร์ Zeus อยู่เป็นจำนวนมากซึ่งได้รับการออกแบบใหม่เป็นระยะ ๆ เพื่อหลบเลี่ยงการตรวจจับโดยซอฟต์แวร์ป้องกันไวรัส เมื่อวันพฤหัสบดีที่ผ่านมา Zeus ได้รับการตรวจพบโดยห้องสวีทแอนตี้ไวรัส 16 ใน 41 ชุด Gary Warner ผู้อำนวยการฝ่ายวิจัยด้านนิติคอมพิวเตอร์ที่มหาวิทยาลัยคอมพิวเตอร์อลาบามาและแผนกสารสนเทศศาสตร์กล่าวว่า

ซอฟต์แวร์ป้องกันไวรัสเป็นบรรทัดแรก ของการป้องกันมัลแวร์เช่น Zeus อย่างไรก็ตามนักเขียนมัลแวร์สามารถแก้ไขไฟล์เพื่อไม่ให้ตรวจพบได้จนกว่า บริษัท รักษาความปลอดภัยจะสามารถดูตัวอย่างและสร้างลายเซ็นได้ อาจใช้เวลาสองสามวันก่อนที่ชุดรักษาความปลอดภัยต่างๆจะสามารถตรวจพบได้ เมื่อถึงเวลานั้นเงินอาจหายไป