Раскрой схему мошенников

Андрей Ковтун, глава группы защиты от почтовых угроз «Лаборатории Касперского», сообщил ТАСС о появлении новой мошеннической схемы, позволяющей обойти защиту электронной почты от фишинговых ссылок.

Суть схемы заключается в том, что мошенники отправляют жертве письмо с Telegram-юзернеймом и просят найти его, чтобы узнать «сведения, которые были найдены специально для неё». На самом деле этот юзернейм принадлежит боту мошенников и перенаправляет пользователя на сайт, имитирующий один из популярных маркетплейсов.

На этом сайте жертве предлагают поучаствовать в «акции» и выиграть «приз», который можно получить только после оплаты «комиссии». Эксперт отметил, что такая сложная схема, вероятно, используется для обхода блокировок.

Защитные решения хорошо справляются с блокировкой писем, в которых указаны ссылки на скам-сайты. Однако в данном случае ссылки нет, и мошенники рассчитывают на то, что получатель проявит любопытство и попадётся в ловушку.

Ранее МВД предупредило россиян о другой схеме фишинга — через подлинные письма от Google. Злоумышленники нашли уязвимость, которая позволяет им отправлять письма от имени американской компании.


Мошенники внедряют вредоносные приложения
МВД России в своём пресс-центре предупредило о появлении вредоносных программ, которые маскируются под банковские приложения и позволяют мошенникам похищать деньги при бесконтактной оплате.

ТАСС передаёт эту информацию. Среди мошеннических инструментов используются приложения для бесконтактных платежей, например, NFC Gate.

Этот вид приложения задействует NFC-датчик, и когда пользователь подносит смартфон к считывателю, данные его карты становятся доступны злоумышленнику, как пояснили в МВД. Ранее сообщалось, что мошенники на сайтах знакомств выдают себя за военных и врачей, чтобы обманывать женщин, рассказывая им трогательные истории.


Пенсионер потерял миллионы из-за мошенников
В Москве 78-летний пенсионер в течение полугода выполнял указания мошенников и в результате частями отдал более 84,5 миллионов рублей.

Об этом сообщает РИА Новости, ссылаясь на правоохранительные органы. Злоумышленник связался с пожилым мужчиной через Telegram.

С апреля по сентябрь аферист звонил пенсионеру, представляясь сотрудником Федеральной службы безопасности (ФСБ), а затем и Центрального банка РФ. Преступник убедил москвича, что нужно собрать все накопления и передать их частями якобы для их сохранности.

По факту произошедшего возбуждено уголовное дело. Сотрудники правоохранительных органов выясняют все обстоятельства, сообщил представитель агентства.

Ранее эксперт Игорь Бедеров предупредил россиян о том, что звонки со сбросом могут быть опасны. По словам специалиста, такие звонки направлены на то, чтобы заставить жертву перезвонить.

Это позволяет преступникам использовать любопытство и чувство беспокойства людей.


Защити себя от мошенников
Звонки со сбросом делаются, чтобы воспользоваться любопытством и тревогой человека, побудить его самому сделать дорогой звонок и перевести деньги мошенникам.

Об этом сообщил Игорь Бедеров, директор департамента расследований T.Hunter, в беседе с RT.

Он подчеркнул, что злоумышленники могут намеренно долго удерживать человека на линии, включая фоновую музыку или запись, чтобы увеличить расходы на звонок. Кроме того, такие звонки могут использоваться для проверки активности телефонных номеров и обхода систем защиты от телефонных мошенников.

Эксперт рекомендует игнорировать пропущенные вызовы с неизвестных номеров или использовать голосового помощника для защиты. Ранее сообщалось, что один из телефонных мошенников проявил особую настойчивость, попытавшись дозвониться до своей жертвы более 17 тысяч раз.

Атака на абонента «Билайн» из Дагестана длилась более восьми часов, в среднем поступало 36 звонков в минуту.


Мошенники обманывают сотрудников компаний
Злоумышленники обманывают работников российских компаний, рассылая вредоносные файлы под видом правок к документам.

Об этом сообщила компания Angara Security в беседе с РИА Новости. Злоумышленники отправляют сотрудникам PDF-файл, который якобы содержит правки к техническому заданию.

Когда работник открывает документ, его устройство подвергается компрометации. На компьютер устанавливаются вредоносные программы, включая приложения для удалённого доступа и сервисы для отправки украденных данных на электронную почту злоумышленников.

Эксперты отмечают, что в результате таких атак киберпреступники получают пароли и другую конфиденциальную информацию сотрудников. Затем, как сообщили в Angara Security, злоумышленники удаляют с устройства все вредоносные файлы.

В компании уточнили, что эту схему реализует хакерская группировка Rare Werewolf. Участники этой группировки атакуют компании из разных отраслей в России, Казахстане и Белоруссии с 2019 года.

Ранее владельцев iPhone предупредили о новой уловке мошенников, которые предлагают установить магазин приложений RuStore и таким образом крадут данные с устройств.


Новости по теме