Мошенники переквалифицировались в финансовых агентов

Мошенники переквалифицировались в финансовых агентов

Мошенники переквалифицировались в финансовых агентов

Аферисты теперь представляются не банками, а специальными агентами инвестиционных компаний. Чтобы обмануть клиента, им даже не нужно подделывать сайт известной организации. Они ведут переговоры в мессенджерах, уговаривая жертву вложиться в раскрученный бренд.

О новом ампула мошенников РИА Новости рассказал директор департамента противодействия недобросовестным практикам ЦБ Валерий Лях.

"Часть мошенников-финансовых пирамид стали маскироваться под крупные финансовые организации, — сообщил чиновник. — Если раньше они мимикрировали под цвет, название компании, то сейчас они часто предлагают свои псевдоуслуги якобы от бренда”.

Раньше аферисты делали сайт, похожий на известный финансовый бренд, а сейчас рассказывают, что являются агентами либо представителями финансовой организации, чаще банков, объяснил Лях.

Такие преступники предлагают перевести деньги для "пополнения торгового счета" на карту физического лица, а результаты "инвестирования" сообщаются в электронном письме, мессенджере, или по телефону.

"Мошенники используют новую схему, чтобы не вызвать подозрения, что что-то не так. При этом к самому процессу инвестирования они клиентов не допускают”, — добавил Лях.

Задача аферистов — “вытащить” деньги сразу, пока жертва не стала проверять агента финорганизации.

“Пока схема только появилась как инструмент "выкачивания" денег, она будет работать, и весьма успешно”, — комментирует новость аналитик компании SoftWell Мария Веремьева.

Сейчас о ней еще мало говорят. А именно растиражированность сценария и информированность граждан становятся главными способами борьбы с такими преступлениями, подчеркивает эксперт.      

Любая мошенническая схема будет популярной и найдет своих жертв, пока люди верят в легкие деньги. Основная профилактическая работа — осведомленность о подобных махинациях, считает Веремьева.

Новые схемы подтвердили накануне и аналитики компании “РТК-Солар”. На конференции по ключевым внешним цифровым угрозам упоминались случаи, когда аферисты выдумывали несуществующие банки и брокерские компании. По-прежнему работают и старые схемы с легендами о правительственных выплатах от нефтегазовых доходов.

“РТК-Солар” также привел свежие данные по утечкам уже за 2023 год. За первые 4 месяца года в открытый доступ попали 300 млн строк или 1,1 ТБ информации о российских пользователях и организациях. В даркнете часто перепродают уже отработанные логи с троянов-стилеров, добавили ИБ-специалисты. В “second-hand данных” ищут корпоративные следы или используют ПДн для преступлений с применением социальной инженерии.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru