«Реальный фишинг» выходит в офлайн: мошенники начали атаковать жертв через настоящие посылки

«Реальный фишинг» выходит в офлайн: мошенники начали атаковать жертв через настоящие посылки

Исследователи и пользователи X обратили внимание на новую схему так называемого real-life phishing - фишинга, который начинается не в почте или мессенджере, а в реальном мире.

Схема строится на отправке жертвам физических посылок или писем, внутри которых находится QR-код или инструкция перейти на определенный сайт. Повод может быть разным: уведомление о выигрыше, задолженности, доставке или корпоративной проверке. Внешне отправление выглядит легитимно, что снижает уровень подозрений.

После перехода по ссылке пользователь попадает на поддельную страницу, имитирующую известные сервисы или государственные структуры. Далее сценарий стандартный - ввод учетных данных, платежной информации или подтверждение «безопасности аккаунта». Фактически злоумышленники комбинируют офлайн-доверие к физической корреспонденции с классическими онлайн-инструментами фишинга.

Эксперты отмечают, что такая модель усложняет защиту, поскольку традиционные антифишинговые фильтры не работают на этапе физического контакта. Пользователям рекомендуется с осторожностью относиться к неожиданным письмам и посылкам с QR-кодами и проверять адреса сайтов вручную, а не через сканирование вложенных кодов.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.