Специалисты центра Solar AURA группы компаний «Солар» выявили новую схему фишинга, в которой злоумышленники привлекают жертв записями трагических дорожных аварий. Под видом эксклюзивных кадров или видео с камер видеонаблюдения пользователям навязывают вредоносное ПО, предназначенное для хищения конфиденциальной информации.
В одной из обнаруженных схем преступники создали поддельный сайт «Госавтоинспекции». Посетителям предлагали посмотреть ролик с якобы совершенным ими правонарушением. Для этого пользователю требовалось скачать специальное приложение, которое на деле оказывалось вирусом. Эта программа способна похищать логины и пароли от мессенджеров, банковских приложений и других критически важных сервисов. Другой ресурс завлекал аудиторию «эксклюзивными кадрами страшных аварий», детально описывая количество жертв, чтобы максимально сыграть на эмоциях и любопытстве людей.
Александр Вураско, директор по развитию Solar AURA, отмечает, что вредоносное содержимое на таких сайтах может обновляться каждый час. В зависимости от целей мошенников, под видом видеоплеера или приложения может распространяться как стилер, так и RAT-троян, позволяющий злоумышленникам удаленно управлять чужим устройством. На текущий момент выявленные ресурсы уже заблокированы, однако эксперты призывают сохранять бдительность.
Чтобы не попасться на уловки мошенников, эксперты центра мониторинга Solar AURA ГК «Солар» рекомендуют: