Az üzenetek valósághűen utánozzák a Spotify hivatalos értesítéseit, használják a vállalat logóját, színvilágát, így próbálják megszerezni a felhasználók személyes és bankkártyaadatait.
A támadók olyan e-maileket küldenek, amelyek szerint probléma merült fel az előfizetéshez kapcsolódó fizetés feldolgozásával, ezért a felhasználónak frissítenie kell fizetési adatait. Ehhez az üzenetben található „Fizetési mód frissítése” („Update payment method”) gombra kell kattintania. Az üzenetek valósághűen utánozzák a Spotify hivatalos értesítéseit, használják a vállalat logóját, színvilágát, valamint a MySpotify megnevezést is. A levélben található hivatkozás azonban a Spotify weboldalát utánzó, hamis oldalra vezet. Itt a felhasználót először bejelentkezési adatainak megadására, majd bankkártyaadatainak, címének és telefonszámának megadására kérik.
A csalás felismerését több árulkodó jel is segítheti. Érdemes ellenőrizni a feladó tényleges e-mail-címét, mivel a hamis üzenetek nem a @spotify.com domainről érkeznek. Szintén gyanúra adhat okot a szokatlan formázás, illetve az, ha a hivatkozás célcíme nem a Spotify hivatalos domainjére mutat.
A Spotify hivatalos tájékoztatása szerint a vállalat nem kér e-mailben személyes adatokat (fizetési adatokat, jelszavakat vagy hatóság által kiállított azonosító okmányok adatait), és nem kér harmadik fél szolgáltatásán keresztül történő fizetést sem. A vállalat emellett nem szólítja fel a felhasználókat fájlok vagy szoftverek letöltésére sem.
Figyelem!
- Ha ilyen e-mail érkezik, ne kattintsanak a benne található hivatkozásra, hanem közvetlenül a Spotify hivatalos weboldalán jelentkezzenek be, és ott ellenőrizzék vagy módosítsák fizetési adataikat!
- Ha az üzenet bármely eleme szokatlannak tűnik, ne válaszoljanak rá, ne kattintsanak a benne szereplő hivatkozásokra, és ne töltsenek le mellékleteket!
- Ha már megadták adataikat egy hamis weboldalon, haladéktalanul változtassák meg jelszavukat, ellenőrizzék fiókjukat az illetéktelen módosítások miatt, bankkártyaadataik kompromittálódásának gyanúja esetén pedig azonnal értesítsék bankjukat!
- A gyanús üzeneteket jelentsék az e-mail-szolgáltatónál, illetve továbbítsák a Spotify számára a spoof@spotify.com címre.
A teljes hír a Nemzeti Kiberbiztonsági Intézet weboldalán érhető el.