Телефонные мошенники вымогают у россиян деньги под угрозой убийства

Телефонные мошенники вымогают у россиян деньги под угрозой убийства

Телефонные мошенники вымогают у россиян деньги под угрозой убийства

Телефонное мошенничество в России постоянно совершенствуется. Вот и сейчас злоумышленники придумали новую легенду для развода граждан: жертве откровенно угрожают убийством родственников и пытаются вымогать деньги.

Один из жителей Москвы, столкнувшийся с мошенниками, рассказал «РИА Новости», что ему позвонил некий мужчина, представившийся участковым, и объяснил, что в районе орудует ОПГ.

Согласно легенде мошенника, участники этой группировки вымогают деньги и угрожают расправой, при этом, как отмечает звонящий, были и «летальные случаи». Для достоверности «участковый» оставляет свой телефонный номер, если вдруг гражданин столкнётся с подобным.

Буквально в течение нескольких дней жертве опять звонят, на этот раз уже от имени самой «ОПГ». Злоумышленники требуют перевести деньги по определённым реквизитам и отмечают, что за жертвой следят уже два месяца.

Если пользователь не выполнит требования, мошенники обещают зарезать и застрелить его и всех его родственников. Если россиянин куда-нибудь сообщит о звонке, его ждёт та же участь.

Жертва, само собой, перезванивает «участковому», а тот, ссылаясь на секретность операции, просит назвать адрес проживания и не распространяться о произошедшем. Через несколько секунд раздаётся очередной звонок, в ходе которого «участники ОПГ» проговаривают адрес жертвы и обещают приехать к нему.

Испугавшись, человек перевёл вымогателям 50 тысяч рублей.

Руководитель службы маркетинга компании «Газинформсервис» Григорий Ковшов рассказал о новой мошеннической схеме:

«Определить, что вам звонит действительно ваш участковый полицейский не так уж и сложно. Необходимо прервать диалог, сославшись, например, на плохую связь, набрать номер ’’02’’ и попросить соединить с дежурным вашего отделения полиции. У него всегда можно выяснить, работает ли в МВД позвонивший вам якобы сотрудник полиции, а также уточнить, пытался ли он связаться именно с вами. Важно знать, что сегодня мошенники могут располагать реальными именами и фамилиями ваших участковых. Будьте бдительны».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru