Новая фишинговая схема нацелена на самозанятых: мошенники крадут пароли через подложные видеосервисы

Новая фишинговая схема нацелена на самозанятых: мошенники крадут пароли через подложные видеосервисы

Специалисты по кибербезопасности компании Angara Security обнаружили новую схему мошенничества, направленную на самозанятых предпринимателей и фрилансеров. Жертвы теряют доступ к собственным аккаунтам в онлайн-сервисах, что может привести к утечке личных данных и финансовым потерям.

По информации экспертов, злоумышленники начинают взаимодействие, связываясь с самозанятым через мессенджер от имени знакомого или потенциального клиента с предложением обсудить заказ. На этапе онлайн-встречи мошенник жалуется на проблемы со стандартным сервисом видеосвязи и предлагает перейти на «альтернативную, более надёжную» платформу - через специальную ссылку.

Предложенная ссылка ведёт на фишинговый сайт, который внешне повторяет интерфейс популярного сервиса для видеоконференций. При попытке войти в систему пользователи вводят свои логин и пароль, которые тут же перехватываются злоумышленниками. В некоторых случаях мошенники просят использовать резервную учётную запись, чтобы собрать ещё больше данных.

«Преступник играет на доверии и деловом интересе жертвы: когда речь идёт о потенциальной работе и знакомых рекомендациях, человек снимает барьеры и реже проверяет ссылки на безопасность», - пояснил эксперт по социотехническому тестированию Angara Security Яков Филевский.

Angara Security подчеркивает, что для защиты от подобных атак важно использовать уникальные пароли для каждой платформы и подключать двухфакторную аутентификацию, где это возможно. В случае подозрения на компрометацию аккаунта рекомендуется немедленно сменить пароли, завершить активные сессии и проверить доступы к важным сервисам.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.