您需要检查您的银行账户,于是打开谷歌,输入银行名称并点击看起来正确的第一个结果。我们大多数人在不加思索的情况下都做过类似的事情。

现在联邦调查人员表示,犯罪分子将这种日常习惯变成了一种窃取银行登录信息并清空账户的手段。司法部于9月8日宣布,一名被指控协助运营大型银行账户盗取行动的俄罗斯网页设计师已被引渡到美国。

检方表示,该团伙购买了赞助搜索引擎链接,将银行客户发送到虚假登录页面。受害者随后输入了他们的凭证,以为他们已经到达了他们的银行。

这应该引起任何网上银行用户的注意。以下是该骗局的运作方式、为什么这些赞助结果看起来如此具有说服力,以及您可以采取哪些措施来避免将您的银行登录信息交给犯罪分子。

根据联邦检察官的说法,所谓的行动使用了模仿联邦保险金融机构网站的伪造域名。然后,同谋们购买了赞助的搜索引擎链接。

当有人搜索他们的银行时,这些链接就会出现。点击会将客户发送到欺诈性登录页面。一旦受害者输入凭证,攻击者就可以捕获该信息。

检方表示,该团伙随后利用被盗凭证访问真实的银行账户、检查余额并发起未经授权的电汇。起诉书还指控谢尔盖·阿纳托利耶维奇·菲利莫诺夫开发并维护了支持该操作的基础设施。

其中包括存储了5,000多个被盗登录凭证的数据库,以及旨在捕获敏感身份验证数据的软件。9月8日的最新司法部公告称,同谋购买了赞助的搜索引擎链接。

它没有点名特定的搜索引擎。然而,司法部在2025年12月查封该团伙的后端域名时,曾描述过同样的银行账户接管行动。

在该公告中,调查人员明确表示,犯罪团伙通过包括谷歌和必应在内的搜索引擎发送了欺诈性广告。这些广告模仿了合法银行使用的赞助搜索广告。

据司法部称,点击这些广告的受害者被重定向到由犯罪分子控制的虚假银行网站。早期的调查在2025年12月之前在美国各地至少识别出了19名受害者。

司法部报告称,与这些受害者相关的未遂损失约为2800万美元,实际损失约为1460万美元。微软告诉CyberGuy,它制定了政策和检测机制,旨在帮助防止误导性广告。

该公司表示,当它意识到违反其政策的广告时,它会采取行动将其删除,并利用它所学到的知识来增强其检测能力。微软还鼓励用户通过其“报告疑虑”表格举报可疑广告。

我们还联系了谷歌征求意见,但在截止日期前没有收到回复。陷阱之所以起作用,是因为付费搜索结果可以出现在我们许多人自然首先注意到的地方。

你搜索你的银行。结果出现在顶部附近。措辞听起来很熟悉,所以你在研究地址之前点击了它。大多数搜索广告都是合法的。

尽管如此,联邦调查局警告说,犯罪分子可以购买模仿真实企业的广告,并将用户引导至令人信服的网络钓鱼网站。联邦调查局在其账户接管指南中将这种策略称为SEO投毒。

这改变了我对待像网上银行这样敏感的事情的方式。事实上,联邦调查局特别建议使用书签或收藏夹来访问登录页面,而不是点击搜索结果或广告。

银行账户被盗损失已超过2.62亿美元。这个问题远远超出了一个所谓的犯罪团伙。自2025年1月以来,联邦调查局的网络犯罪投诉中心已收到超过5,100起报告账户接管欺诈的投诉。

报告的损失已超过2.62亿美元。犯罪分子使用几种方法进入账户。欺诈性银行网站仍然是其中之一。

联邦调查局表示,受害者在点击假搜索广告后可能会遇到网络钓鱼网站。如果账户使用多重身份验证,攻击者也可能试图获得一次性密码。

一旦犯罪分子获得访问权限,他们可能会将资金转移到他们控制的账户中。这使得追回变得困难,尤其是当资金快速移动时。

被控告的开发人员现已被引渡到美国。最新的发展集中在36岁的俄罗斯国民和网页设计师谢尔盖·阿纳托利耶维奇·菲利莫诺夫身上。联邦大陪审团于2025年11月4日起诉了菲利莫诺夫。

当局随后将他从格鲁吉亚共和国引渡。你不需要停止网上银行。

但是,改变你到达银行登录页面的方式可以降低你的风险。如果您的设备上已经安装了银行的已验证应用程序,请直接打开它,而不是在浏览器中搜索您的银行。

这消除了这个特定骗局试图抓住你的搜索结果步骤。访问银行的已验证网站并将其另存为书签或收藏夹。

联邦调查局特别建议将书签或收藏夹用于金融登录页面,而不是依赖搜索结果或广告。在输入任何银行凭证之前,花一秒钟检查域名。

虚假网站可能会使用拼写错误的地址或其他旨在看起来合法的微小更改。联邦调查局警告说,欺诈性搜索广告可能会导致与真实地址非常相似的URL。

微软还建议用户在在线输入凭证或其他个人信息之前仔细检查网站URL。 “赞助”标签意味着有人付费投放了广告。

因此,当涉及资金或敏感信息时,请在登录前自行验证目的地。如果您的金融机构提供双重或多重身份验证,请启用它。

但是,不要让这给你一种虚假的安全感。联邦调查局警告说,在你进入欺诈性登录页面后,MFA可能无法保护你。

犯罪分子还可以使用社会工程学来试图获取您的一次性代码。切勿将一次性密码交给意外与您联系的人。

受信任的密码管理器可以提供帮助,因为它将您保存的登录名与特定网站相关联。如果您的密码管理器通常会填写您的银行凭证但突然没有,请在手动输入之前停止。

首先检查地址。如果您点击了恶意的搜索结果,强大的防病毒软件可以增加另一层保护。

它可能会警告您有关已知的网络钓鱼网站,阻止危险下载并在威胁到达您的设备之前阻止它们。但是,如果您自愿在令人信服的虚假网站上输入您的银行凭证,则没有任何安全软件可以保护您,因此请务必先检查网址。

如果您的银行提供提款和新登录等活动的警报,请设置它们。然后立即审查异常活动。

联邦调查局建议定期监控金融账户是否有未经授权的交易。身份盗窃保护可以帮助监控您的个人信息被滥用的迹象。

某些服务可以提醒您涉及您的信用、金融账户或个人信息的活动,并在发生欺诈时提供恢复协助。如果您认为自己在虚假银行页面上输入了凭据,请立即使用您信任的号码联系您的金融机构。

然后重置暴露的凭证。如果您在另一个账户上重复使用了相同的密码,也请在那里更改它。

联邦调查局还建议向IC3.gov的网络犯罪投诉中心报告欺诈性电汇。迅速行动可能会提高阻止或逆转转移的机会。

这个骗局让我觉得第一步是多么正常。您想检查余额,因此您搜索您的银行并选择一个看起来合法的网址。

您的收件箱中可能没有奇怪的电子邮件在等待。您没有回复意料之外的短信。您自己发起了搜索。

这会使陷阱更难识别。对于银行业务,我会完全跳过搜索结果。

使用您银行的官方应用程序或您已经验证的书签。然后在输入任何敏感内容之前花点时间查看地址。

多花几秒钟总比在资金离开账户后试图追回要容易得多。