你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。
现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后输入了他们的凭据,认为他们已经到达了他们的银行。
这应该引起所有在线银行业务的人们的注意。以下是这种骗局的运作方式、为什么这些付费结果看起来如此逼真,以及你可以做些什么以避免将你的银行交给犯罪分子。
问问Siri给你打电话你的银行?一个骗局可能会花费数千美元!🩺 免费CyberGuy直播,用人工智能获得更好的医疗保健服务,星期六,9月26日,上午11点ET/8点PT,Kurt "CyberGuy" Knutsson将向你展示五种实用的方法,人工智能可以帮助你组织你的健康历史,记住重要的预约细节,理解复杂的医疗信息,研究处方药并为你的医生准备更聪明的问题。不需要技术经验。
在CyberGuyLive.com保存你的免费名额。根据联邦检察官的说法,所涉及的行动使用了模仿联邦保险金融机构网站的虚假域名。然后,阴谋者购买了付费搜索引擎链接。当有人搜索他们的银行时,这些链接可能会出现。
一次点击将客户引导至欺诈页面。一旦受害者输入了他们的凭据,攻击者就可以捕获这些信息。检察官表示,该团伙随后使用这些被盗的凭据访问真实的银行账户,查看余额并发起未经授权的电汇转账。
起诉书还指控,塞尔盖·安纳托利耶维奇·菲利莫诺夫开发并维护了支持该行动的基础设施。这包括存储超过5000个窃取的凭据的数据库,以及旨在捕获敏感身份验证数据的软件。
9月8日最新的司法部声明表示,共谋者购买了付费搜索引擎链接。该声明并未点名特定的搜索引擎。然而,司法部此前在2025年12月扣押该团伙的后台域名时,也曾描述过相同的银行账户接管行动。在那次声明中,调查人员特别指出,犯罪团伙通过包括谷歌和必应在内的搜索引擎投放了欺诈性广告。这些广告模仿了合法银行使用的付费搜索广告。
据司法部称,点击这些广告的受害者被重定向到犯罪分子控制的虚假银行网站。该早期调查截至2025年12月已确定至少有19名受害者分布在美国各地。司法部报告称,与这些受害者相关的尝试性损失约为2800万美元,实际损失约为1460万美元。
微软告诉CyberGuy称,该公司拥有政策和检测机制,旨在帮助防止误导性广告。该公司表示,一旦发现违反其政策的广告,就会采取行动将其删除,并利用所学知识加强其检测能力。微软还鼓励用户通过其“报告问题”表单举报可疑广告。我们也联系了谷歌寻求评论,但在截稿前未收到回复。假冒患者门户诈骗可盗取你的信息并感染你的电脑陷阱之所以奏效,是因为付费搜索结果可能会出现在许多人自然而然首先查看的地方。你搜索你的银行。一个结果出现在靠近顶部的位置。措辞看起来很熟悉,所以你在仔细查看地址之前就点击了它。大多数搜索广告都是合法的。
尽管如此,FBI仍然警告称,犯罪分子可以购买广告模仿真实企业,并将用户引导至令人信服的钓鱼网站。FBI在其账户接管指南中将此战术称为SEO投毒。这改变了我对在线银行业务等敏感事务的处理方式。事实上,FBI特别建议使用书签或收藏夹访问页面,而不是点击搜索结果或广告。
这个问题远远超出了一个涉嫌犯罪组织的范围。自2025年1月以来,FBI的互联网犯罪投诉中心已收到超过5,100份报告账户接管诈骗的投诉。报告的损失已超过2.62亿美元。
犯罪分子使用多种方式进入账户。欺诈性银行网站仍然是其中之一。FBI表示,受害者可能会在点击虚假搜索广告后遇到钓鱼网站。攻击者也可能试图获取一次性密码,如果账户使用多因素认证。
一旦犯罪分子获得访问权限,他们可能会将资金转移到他们控制的账户。这使得追回变得困难,尤其是当资金快速转移时。
最新进展涉及塞尔盖·阿纳托利耶维奇·菲利莫夫,36岁,俄罗斯公民兼网页开发者。联邦大陪审团于2025年11月4日对菲利莫夫提起诉讼。 authorities随后从乔治亚共和国引渡了他。
你不需要停止在线银行业务。然而,改变你访问银行页面的方式可以降低你的风险。你应该为在线银行使用专用计算机吗?
如果你已经安装了银行的验证应用,请直接打开它,而不是在浏览器中搜索你的银行。这消除了这个特定诈骗试图捕获你的搜索结果步骤。
访问你的银行的验证网站并将其保存为书签或收藏夹。FBI特别建议使用书签或收藏夹访问金融页面,而不是依赖搜索结果或广告。
在输入银行凭据之前,请花几秒钟检查域名。一个虚假网站可能会使用拼写错误的地址或其他细小的变化,试图看起来像是合法的。FBI警告称,欺诈性搜索广告可能会引导用户到与真实地址非常相似的URL。微软也建议用户在在线输入凭据或其他个人信息之前,仔细检查网站URL。"Sponsored"标签意味着有人付费投放该广告。因此,当涉及到金钱或敏感信息时,请在点击之前自行验证目标网站。
如果您的金融机构提供双因素或多因素认证,请启用它。然而,不要因此而产生错误的安全感。FBI警告称,一旦您落入欺诈页面,多因素认证可能无法保护您。犯罪分子也可能利用社交工程尝试获取您的一次性验证码。绝不要将一次性密码提供给意外联系您的人。
您的银行可能会停止向您发送六位数验证码。一个可信的密码管理器可以提供帮助,因为它将您保存的密码与特定网站相关联。如果您的密码管理器通常会自动填充您的银行凭据,但突然不再这样做,请在手动输入之前先停止。首先检查地址。我们此前已经解释过,密码管理器在您遇到伪造页面时可以提供另一个线索。
强大的杀毒软件可以在您点击恶意搜索结果时提供额外的保护层。它可能会提醒您关于已知的钓鱼网站,阻止危险的下载,并在威胁到达您的设备之前阻止其他威胁。然而,如果您自愿在一个令人信服的假网站上输入您的银行凭据,任何安全软件都无法保护您,因此请务必先检查网址。访问Cyberguy.com查看我为您的Windows、Mac、Android和iOS设备推荐的最佳2026杀毒软件奖项。
如果您的银行提供提醒功能,请为提款等活动设置提醒。然后立即查看意外活动。FBI建议定期监控金融账户,以查找未经授权的交易。
身份盗窃保护可以帮助监控您的个人信息是否被滥用的迹象。一些服务可以提醒您关于涉及信用、金融账户或个人信息的可疑活动,并在发生欺诈时提供恢复协助。这不会阻止虚假的银行广告,但可以在您的信息暴露后提供另一种发现问题的方法。在Cyberguy.com查看我关于最佳身份盗窃保护的技巧和推荐。如果您认为自己在假的银行页面上输入了凭据,请使用您信任的电话号码立即联系您的金融机构。然后重置已暴露的凭据。如果您在另一个账户中重复使用了相同的密码,请在那里也更改它。FBI还建议将欺诈性电汇汇款报告给互联网犯罪投诉中心IC3.gov。采取行动迅速可能会提高阻止或撤销汇款的机会。
正是这类诈骗让我感到匪夷所思:第一步看起来完全正常。你想查询余额,就搜索你的银行,然后选择一个看起来合法的结果。你的收件箱里可能没有可疑邮件。你没有回复任何意外短信。正是你自己发起了这次搜索。这使得陷阱更难以识别。对于银行业务,我建议直接跳过搜索结果。使用你银行的官方应用程序或已经验证过的书签。然后在输入任何敏感信息之前,花点时间查看一下网址。多花几秒钟,远比之后想要找回已经转出去的钱容易得多。
你是否曾因假设谷歌已经验证了背后的公司而点击过付费搜索结果?这个警告会改变你访问银行的方式吗?通过CyberGuy.com给我们写信告诉我们。订阅我的免费CyberGuy报告