Bank-bank besar Australia memperingatkan penipuan phishing pesan teks baru yang dirancang untuk mengelabui orang agar mengklik tautan dan memberikan detail perbankan pribadi mereka.
Penipuan baru terjadi ketika orang Australia menerima pesan teks yang mengklaim bahwa rekening bank mereka telah “diperiksa”, disertai dengan tautan web acak yang mendesak mereka untuk memperbarui detailnya.
Bank-bank besar seperti Commonwealth Bank, ANZ dan NAB semuanya telah melaporkan pelanggan mereka menjadi sasaran penipuan baru.
Mencari pekerjaan atau kandidat pekerjaan baru? Posting pekerjaan dan temukan bakat lokal di 7NEWS Jobs >>
Scam Australia menerima pesan teks yang dilihat bersama dengan tautan acak. Kredit: ANZ
Nick Higginbottom dari ANZ mengatakan bank “menyadari masalah ini” dan “bekerja di belakang layar untuk menyelesaikannya dan menyebarkan kesadaran kepada pelanggan”.
Apa yang harus dilakukan?
CommBank mengeluarkan pernyataan di situs webnya yang menyarankan pelanggan untuk tidak mengklik tautan yang tidak diverifikasi dan menghubungi bank jika mereka melakukannya.
ANZ mengeluarkan saran serupa di situs webnya, yang menyatakan: “ANZ tidak akan pernah mengirimi Anda email atau pesan yang meminta informasi pribadi seperti kata sandi, PIN, atau detail akun”.
Ini mendesak pelanggan untuk tidak membalas pesan teks dan menelepon bank jika mereka menerima peringatan tentang aktivitas akun apa pun tetapi saat ini tidak menggunakan layanan perbankan online mereka.
Untuk nasabah NAB sarannya sama, bank mengingatkan nasabah untuk tidak mengklik link apapun dan melaporkan aktivitas yang tidak biasa.
Beberapa nasabah Bank Bendigo juga telah menerima SMS ini. Kredit: Disediakan
Pelanggan dari Bank Bendigo juga telah melaporkan menerima pesan penipuan yang menyatakan ‘akun e-banking mereka telah ditangguhkan’.
ACCC juga memiliki daftar pedoman untuk membantu orang melindungi diri dari penipuan phishing. Ini merekomendasikan hal-hal berikut:
Jangan mengklik tautan apa pun atau membuka lampiran dari email yang mengaku berasal dari bank Anda atau organisasi tepercaya lainnya dan meminta Anda untuk memperbarui atau mengonfirmasi detail Anda – tekan saja hapus. Lakukan pencarian di internet untuk referensi penipuan serupa. Cari simbol aman di situs web untuk melihat apakah aman. Jangan pernah memberikan detail pribadi, kartu kredit, atau akun online Anda jika Anda menerima panggilan yang mengaku dari bank Anda atau organisasi lain mana pun. Sebaliknya, hubungi bank Anda untuk memeriksa. Jika Anda merasa telah memberikan detail akun Anda kepada penipu, segera hubungi bank atau lembaga keuangan Anda. Laporkan penipuan ke ACCC melalui halaman laporkan penipuan untuk membantu menyebarkan berita.
Bagaimana itu bekerja
Kepala Investigasi Kompleks di ANZ, Marc Broome, mengatakan para peretas sangat ahli dan berusaha membuat tautan itu tampak sah untuk membuat orang mengekliknya dan memasukkan detail rekening bank mereka.
“Kami melihat aktivitas phishing menargetkan sejumlah besar dengan mengirimkan pesan teks ini untuk mencoba dan menarik perhatian pengguna,” kata Broome.
“Salah satu trik yang akan mereka gunakan adalah ‘phone spoofing’ di mana pada smartphone mereka akan menggandakan pesan agar terlihat nyata bahkan mungkin mengirimkannya dalam urutan pesan yang sama, sehingga terlihat seperti dari bank mereka.”
Serangkaian pesan teks yang mengklaim rekening bank pelanggan telah ‘diperiksa’ Kredit: CommBank
Tn. Broome menjelaskan bahwa teknologi yang digunakan para penjahat ini telah digunakan selama beberapa waktu dalam sejumlah skema berbeda, dan tidak spesifik untuk ANZ dan pelanggan mereka.
Dia memperingatkan bahwa begitu seseorang mengklik tautan tersebut, mereka akan dibawa ke situs platform perbankan palsu untuk memasukkan detail mereka, sementara peretas mengakses informasi secara real time.
“Orang tidak akan menyadari hal itu terjadi saat peretas, secara real time, memulai transaksi dari akun Anda,” katanya.
Tn. Broome menyarankan agar ANZ tidak mengirimkan tautan langsung ini ke pelanggan, dan menghubungi bank Anda jika menurut Anda hal itu terjadi pada Anda.