Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-16-2025, 02:29 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


У злоумышленников множество тактик – от фишинговых форм и файлов, до вредоносных APK-файлов.

Как сообщает группа исследователей Cyble Research and Intelligence Labs (CRIL), злоумышленники ищут пользователей, оставляющих жалобы в социальных сетях, связываются с ними, а затем пытаются провести фишинговую атаку, предлагая жертве оставить жалобу через вредоносное приложение, поддельный сайт или форму.
Сценарий атаки выглядит так:
  • С пользователем связывается человек, выдающий себя за представителя службы поддержки компании, на которую была оставлена жалоба;

  • После этого злоумышленник предлагает жертве перейти по вредоносной ссылке в WhatsApp или оставить свои данные в Google Forms;

  • Иногда киберпреступник предлагает жертве скачать вредоносный APK-файл, который позволяет получить информацию о кредитной/дебетовой карте и даже одноразовые коды, используемые для двухфакторной аутентификации.

Один из фишинговых сайтов, с которым столкнулась CRIL, представлял собой просил жертв ввести имя, номер мобильного телефона и текст жалобы, а затем предлагал им ввести конфиденциальную банковскую информацию. На том же сайте жертве предлагается установить вредоносное приложение, позволяющее красть SMS-сообщения.
Как говорят исследователи, за схемой стоит группа финансово мотивированных мошенников, базирующаяся в Индии. И пускай она была активна с конца 2020 года, но только совсем недавно начала охотиться на жертв, оставляющих жалобы в соцсетях.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 03:03 PM.