Эксперты предупредили о новой многоуровневой фишинговой атаке под видом маркетплейсов и СБП

Эксперты предупредили о новой многоуровневой фишинговой атаке под видом маркетплейсов и СБП

RED Security зафиксировала схему, в которой мошенники выстроили целую цепочку поддельных сайтов, чтобы максимально правдоподобно выманивать у жертв деньги. Атака начинается с письма о якобы оформленной доставке смартфона или другого популярного товара. В сообщении содержится ссылка для «подтверждения» данных.

Дальше ситуация развивается по-разному в зависимости от устройства. Если человек открывает письмо с компьютера - ему показывают обычную, легитимную страницу магазина. Но при переходе со смартфона происходит автоматическая переадресация на фальшивый сайт, стилизованный под маркетплейс, где предлагают участвовать в розыгрыше или получить «подарок».

После согласия жертву переводят на ещё один поддельный ресурс: на этот раз визуально напоминающий интерфейс оплаты через Систему быстрых платежей. Там требуют внести «госпошлину» или «страховой платёж». Все деньги моментально уходят на счета мошенников.

По оценке специалистов, реалистичность таких страниц делает схему особенно опасной: письма выглядят аккуратно, тексты - убедительно, а поддельные сайты почти не отличить от настоящих. Эксперты советуют проверять адреса страниц вручную, не переходить по ссылкам из писем и перед любой оплатой сверять реквизиты банка и домен сайта.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?