Мошенники эксплуатируют тему возвращения зарубежных компаний

Мошенники эксплуатируют тему возвращения зарубежных компаний

Мошенники эксплуатируют тему возвращения зарубежных компаний

Мошенники и авторы фишинговых рассылок активно эксплуатируют несколько схем, связанных с темой возвращения зарубежных компаний. Они обещают восстановление платежных карт или предлагают привилегии при доступе к товарам и услугам известных брендов, чтобы ввести пользователей в заблуждение.

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой фишинговой рассылке.

Ее авторы заманивают жертв на поддельную страницу, обещая возможность восстановления платежных карт Visa и MasterCard. Эксперты не исключают появления других схем, связанных с возможным возвращением иностранных компаний на российский рынок.

«Во-первых, новости о возвращении зарубежных брендов вызывают у людей эмоциональный отклик, формируя ожидание позитивных перемен. Во-вторых, такие события ассоциируются с улучшением качества услуг и экономическим ростом, что снижает бдительность потенциальных жертв. Мошенники используют этот позитивный информационный фон, чтобы придать своим предложениям видимость официальности и надежности», — отметил в беседе с «Известиями» старший инженер по информационной безопасности R-Vision Игорь Швецов.

Заместитель руководителя центра кибербезопасности ИТ-кампуса «Неймарк» Сергей Езов добавил, что злоумышленники используют доверие к известным брендам, создавая ложное ощущение безопасности.

«Они могут рассылать сообщения от имени зарубежных компаний с предложением получить подарок, скидку или восстановить карту лояльности с сохранением бонусов после возобновления работы магазинов. Как правило, мошенники требуют перейти по ссылке и ввести данные карты, что может привести к потере денег и утечке личной информации», — пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

По мнению интернет-аналитика компании «Газинформсервис» Марины Пробетс, можно ожидать волну создания фейковых аккаунтов в соцсетях и мессенджерах от имени известных брендов. Такие страницы будут использоваться для сбора персональных данных под предлогом «верификации» или «регистрации», а также для распространения вредоносного программного обеспечения, которое мошенники могут выдавать за инструменты для доступа к услугам компаний.

Эксперт по сетевым угрозам и веб-разработчик компании «Код Безопасности» Константин Горбунов также предостерег от возможного роста попыток выманивания сканов документов под предлогом трудоустройства в международные компании.

Мошенники используют общественный интерес к этой теме, что позволяет им охватить более широкую аудиторию. В первую очередь это люди, которые ранее активно пользовались продукцией ушедших компаний. По мнению экспертов, в зоне риска находятся молодежь и люди среднего возраста с недостаточным уровнем финансовой и киберграмотности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Второй сезон Hamster Kombat вызвал интерес мошенников

Второй сезон популярной игры Hamster Kombat, стартовавший 18 февраля, привлек не только миллионы игроков, но и внимание мошенников. Уже за первую неделю появилось 120 фишинговых ресурсов, пытающихся обмануть пользователей.

Как рассказал «Известиям» руководитель департамента информационно-аналитических исследований компании T. Hunter Игорь Бедеров, злоумышленники создают поддельные сайты и телеграм-каналы, обещая «бесплатные монеты», «уникальные стратегии» и «эксклюзивные обновления».

Они используют фейковые «официальные» сообщества для сбора данных, включая логины, пароли и секретные фразы криптокошельков, а также распространяют вредоносные боты для майнинга HMSTR, поддельные конкурсы и фальшивые улучшения, загружающие на устройства жертв трояны и другие виды фишинга.

По словам старшего контент-аналитика «Лаборатории Касперского» Ольги Свистуновой, мошенники адаптировали старую схему с «легким заработком» под тематику Hamster Kombat. В русскоязычном сегменте интернета уже появился фальшивый сайт, предлагающий пользователям регистрироваться, покупать «хомяков» и зарабатывать на игре. Однако вывести средства невозможно: злоумышленники требуют оплатить буст или комиссию, после чего деньги просто исчезают.

За первую неделю второго сезона аудитория игры достигла 11,6 млн человек, несмотря на то, что многие так и не получили ожидаемого заработка. По словам генерального директора Phishman Алексея Горелкина, мошеннические ссылки, распространяемые через рекламу, могут вести не только на фишинговые сайты, но и на вредоносные программы, способные похищать криптовалютные активы.

Руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин сообщил, что в феврале специалисты компании обнаружили 128 новых доменов со словом Hamster в названии, среди которых есть как поддельные, так и легитимные ресурсы.

Эксперты рекомендуют использовать двухфакторную аутентификацию для защиты аккаунтов в мессенджерах, не передавать никому одноразовые коды для входа, загружать игру только с официальных источников и установить защитное ПО, которое предупредит о попытке перехода на фишинговые сайты.

Атаки на игроков Hamster Kombat начались еще в первом сезоне. Повышенный интерес к игре тогда привлек авторов троянов, похитителей учетных записей в мессенджерах и организаторов фишинговых рассылок. Теперь, с запуском второго сезона, киберпреступники активизировались вновь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru