ESET: Пользователей Apple атакуют двойной фишинговой рассылкой

ESET: Пользователей Apple атакуют двойной фишинговой рассылкой

ESET: Пользователей Apple атакуют двойной фишинговой рассылкой

Антивирусная компания ESET предупреждает о новой фишинговой атаке, нацеленной на пользователей Apple. Для кражи персональных данных злоумышленники используют «двойную» рассылку.

В первом письме от мошенников пользователю сообщают о несуществующей покупке приложения в App Store. В сообщении указаны детали заказа, включая сумму сделки. На подделку указывает адрес отправителя, не имеющий отношения к Apple, неперсонализированное обращение («Дорогой клиент») и подозрительный документ во вложении.

Если пользователь не обратит внимания на эти признаки и откроет вложенный файл, он обнаружит «квитанцию об оплате». В квитанции есть ссылка, которую предлагается использовать в случае проблем с заказом, – конечно, она ведет на фишинговый сайт. Там пользователю нужно ввести Apple ID и пароль, а далее «подтвердить личные данные», в том числе, данные банковской карты.

Особенность этой фишинговой кампании в том, что далее потенциальная жертва получит еще одно сообщение со ссылкой на тот же сайт. Второе письмо (от лица «Службы технической поддержки Apple») предупреждает, что часть информации об учетной записи пользователя не подтверждена. Чтобы продолжить использование сервисов Apple, пользователю предлагается подтвердить данные, заполнив форму на фишинговом сайте.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным продуктом с функциями «Антифишинг» и «Антиспам».

Напомним, что недавно мы писали о том, что настройки App Store в macOS можно разблокировать с помощью любого пароля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Барнауле задержали мошенников, чьи действия привели к гибели подростка

В начале февраля в Санкт-Петербурге погиб 17-летний молодой человек. Как выяснилось, он стал жертвой мошенников — перевел им сбережения своего деда, а когда осознал, что его обманули, покончил с собой, оставив родителям видеосообщение.

По факту трагедии следственные органы возбудили уголовные дела по статье 110 УК РФ (доведение до самоубийства) и статье 159 УК РФ (мошенничество).

В ходе расследования сотрудники Управления по борьбе с преступлениями в сфере информационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области установили местонахождение злоумышленников. Они были задержаны полицией в Барнауле. По данным следствия, задержанные входили в состав организованной преступной группы.

Координировал действия мошенников 20-летний житель Барнаула, ранее неоднократно судимый. Он находил «дропов» — подставных лиц, через счета которых обналичивались похищенные деньги. Затем средства переводились в криптовалюту и отправлялись организаторам схемы.

Помимо координатора, как сообщила официальный представитель МВД России Ирина Волк, были задержаны еще два дропа. В ходе обысков у них изъяли десятки платежных карт и устройства связи, содержащие компрометирующую переписку. Следствие полагает, что задержанные могут быть причастны и к другим аналогичным преступлениям.

«Попасть в ловушку мошенников — всегда тяжелый стресс. Однако особенно уязвимыми оказываются пожилые люди и подростки. Им труднее пережить обман, и они чаще становятся жертвами схем, основанных на доверии», — подчеркнула Ирина Волк.

Она в очередной раз напомнила о важности бдительности:

«Игнорируйте звонки с незнакомых номеров и, как писал классик, "никогда не разговаривайте с неизвестными"».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru