Лжепокупатели уводят продавцов с досок объявлений на фишинговые сайты

Лжепокупатели уводят продавцов с досок объявлений на фишинговые сайты

Лжепокупатели уводят продавцов с досок объявлений на фишинговые сайты

В телеграм-канале Управления МВД РФ по организации борьбы с противоправным использованием ИКТ опубликовано предупреждение о мошеннической схеме, нацеленной на сбор банковских реквизитов продавцов, использующих доски объявлений.

Злоумышленники под видом покупателя вступают в контакт с намеченной жертвой, выражая желание приобрести товар, но при этом оговаривают условие: сделка должна быть проведена на надежном сайте. Они якобы уже провели там платеж — в этом можно удостовериться, перейдя по указанной ссылке.

На самом деле этот сайт фишинговый. Если ввести в форму данные банковской карты и нажать кнопку «Получить деньги», мошенники завладеют информацией, позволяющей опустошить счет жертвы.

Стоит отметить, что приведенный киберкопами сценарий обмана продавцов на «Авито», «Юле» и проч. не нов. Он уже несколько лет используется, например, в рамках мошеннических операций, известных в ИБ-кругах как «Мамонт».

Таким же образом злоумышленники выманивают платежные данные у пользователей сайтов объявлений, которые приходят туда за покупками. В таких случаях обманщик представляется продавцом и тоже пытается увести намеченную жертву с легитимного сервиса (там может работать антифрод, способный выявлять и пресекать попытки поделиться фишинговой ссылкой).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Staffcop Enterprise интегрировали с SIEM-системой KUMA

ИБ-компания «Атом Безопасность» завершила работы по интеграции Staffcop Enterprise с Kaspersky Unified Monitoring and Analysis Platform (KUMA). Пользователи обеих систем теперь смогут при желании повысить эффективность защиты корпоративных данных.

Интеграция возможна при наличии Staffcop 5.4 или новее и KUMA не ниже 3.0. Нормализатор для событий Staffcop Enterprise уже доступен в репозитории KUMA.

«В условиях постоянно меняющегося ландшафта киберугроз важен комплексный подход к безопасности, — заявила Евгения Лагутина, руководитель группы Kaspersky по сопровождению проектов внедрения систем мониторинга ИБ и SOC-сервисам. — Чем больше информации о действиях злоумышленника в инфраструктуре доступно организациям, тем эффективнее они смогут им противостоять. Интеграция Kaspersky Unified Monitoring and Analysis Platform и Staffcop Enterprise позволит обогатить картину безопасности данными из дополнительного источника, быстрее и точнее выявлять угрозы, в том числе сложные и ранее неизвестные».

Ей вторит Даниил Бориславский, директор «Атом Безопасность» по продукту Staffcop:

«Интеграция обеспечивает повышение скорости реагирования на инциденты за счет централизованного мониторинга, более полную картину событий благодаря объединению данных из различных источников, повышение эффективности работы ИБ-отделов за счет автоматизации процессов анализа и корреляции инцидентов, а также комплексную защиту ИТ-инфраструктуры организаций».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru