Мошенники начали красть данные через кнопку «отписаться от рассылки»

Мошенники начали красть данные через кнопку «отписаться от рассылки»

Мошенники рассылают пользователям поддельные рекламные письма, в которых кнопка «отписаться от рассылки» ведет на фишинговую форму для сбора персональных данных. О новой схеме рассказал зампредседателя Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин.

По его словам, письмо выглядит как обычная рекламная рассылка. Внизу размещают привычную ссылку или кнопку для отказа от сообщений. После перехода пользователь попадает на сайт с формой, которая может называться «отказ от рассылки», «жалоба на спам», «подтверждение отписки» или «форма удаления адреса из базы».

Вместо обычного подтверждения такая форма просит ввести фамилию, имя, телефон, адрес электронной почты и другую информацию. Так злоумышленники получают не просто активный email, а набор данных, который можно использовать для новых фишинговых писем, звонков или точечных атак.

Особенно опасна схема для корпоративной почты. Если такие письма массово приходят сотрудникам компании, мошенники могут собирать рабочие адреса, должности, телефоны и другие сведения, а затем использовать их для атак на организацию.

Главная уловка в том, что пользователь действует не из страха, а из раздражения. Он хочет быстро убрать ненужную рассылку и не проверяет адрес сайта, формулировки и объем запрашиваемых данных.

Шейкин напомнил, что настоящая отписка от рассылки не должна требовать паспортные данные, номер телефона или другую чувствительную информацию. Если письмо выглядит сомнительно, лучше не переходить по ссылкам внутри него, а удалить сообщение, пометить его как спам или проверить отправителя через официальный сайт компании.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?