![]() |
У злоумышленников множество тактик – от фишинговых форм и файлов, до вредоносных APK-файлов. https://www.securitylab.ru/upload/ib...cts12j9sk3.jpg Как сообщает группа исследователей Cyble Research and Intelligence Labs (CRIL), злоумышленники ищут пользователей, оставляющих жалобы в социальных сетях, связываются с ними, а затем пытаются провести фишинговую атаку, предлагая жертве оставить жалобу через вредоносное приложение, поддельный сайт или форму. Сценарий атаки выглядит так:<ul><li>С пользователем связывается человек, выдающий себя за представителя службы поддержки компании, на которую была оставлена жалоба;</li> </ul><ul><li>После этого злоумышленник предлагает жертве перейти по вредоносной ссылке в WhatsApp или оставить свои данные в Google Forms;</li> </ul><ul><li>Иногда киберпреступник предлагает жертве скачать вредоносный APK-файл, который позволяет получить информацию о кредитной/дебетовой карте и даже одноразовые коды, используемые для двухфакторной аутентификации.</li> </ul>Один из фишинговых сайтов, с которым столкнулась CRIL, представлял собой просил жертв ввести имя, номер мобильного телефона и текст жалобы, а затем предлагал им ввести конфиденциальную банковскую информацию. На том же сайте жертве предлагается установить вредоносное приложение, позволяющее красть SMS-сообщения. Как говорят исследователи, за схемой стоит группа финансово мотивированных мошенников, базирующаяся в Индии. И пускай она была активна с конца 2020 года, но только совсем недавно начала охотиться на жертв, оставляющих жалобы в соцсетях. |
All times are GMT. The time now is 09:37 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.