Мошенники выманивают деньги и ПДн, прикрываясь именем Росфинмониторинга

Мошенники выманивают деньги и ПДн, прикрываясь именем Росфинмониторинга

Мошенники выманивают деньги и ПДн, прикрываясь именем Росфинмониторинга

Федеральная служба по финансовому мониторингу предупреждает о новой схеме отъема денежных средств у россиян. Мошенники от имени Росфинмониторинга сообщают, что банковский счет адресата якобы заморожен из-за подозрительной активности, и требуют уплатить некую комиссию за разблокировку.

Информационное сообщение Росфинмониторинга о росте количества таких звонков и писем было опубликовано неделю назад. В комментарии для РИА Новости начальник юридического управления ведомства Ольга Тисен отметила, что мошенническая схема при этом может быть многоступенчатой.

«Сначала доверчивых граждан заманивают в финансовые пирамиды, забирая у них последние деньги, — рассказывает Тисен. — Когда потерпевшие начинают требовать вернуть похищенное, мошенники сообщают им о "блокировке счетов Росфинмониторингом" и требуют внести деньги якобы для оплаты комиссии за разморозку операций».

В качестве причины мнимой блокировки аферисты могут назвать нарушение законодательства о противодействии легализации преступных доходов (отмывание денег) или финансирование терроризма. В некоторых фейковых письмах присутствует имитация символики и печатей Росфинмониторинга.

В прошлом месяце в рунете распространялись поддельные письма от имени Роскомнадзора. Зафиксированы также малотиражные рассылки, имитирующие внутреннюю переписку российских органов власти. В обоих случаях целью злоумышленников являлся засев вредоносов через вложения.

Финансово мотивированные мошенники проявляют больше изобретательности и придумывают более сложные схемы. Так, например, несколько дней назад в СМИ появилось сообщение о новом трюке. Аферисты расклеивают на улицах QR-коды; если его отсканировать, попадешь в мессенджер с чат-ботом, сообщающим о некой социальной выплате. Для ее оформления нужны персональные данные и банковские реквизиты, которые затем оседают в базах мошенников.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru