В Индии фишеры заставляют пользователей рассылать спам

В Индии фишеры заставляют пользователей рассылать спам

Корпорация Symantec представляет информацию о новом способе мошенничества в социальных сетях. Эксперты компании выявили мошенническую кампанию, направленную на индийских пользователей Facebook. Злоумышленники, обещая пользователям бесплатные минуты мобильной связи, принуждали их отправлять спам-сообщения своим друзьям, вымогая тем самым личные данные большого круга людей.

Усилия любого фишинг-мошенника направлены на повышение эффективности приманки, которая используется для привлечения внимания максимального количества пользователей. Недавно мошенники сделали новый шаг в этом направлении: теперь они принуждают обычных пользователей распространять спам-сообщения. Эксперты Symantec обнаружили пример подобного фишинга – в качестве приманки злоумышленники использовали бесплатные минуты разговоров по мобильной связи.

На фишинговом сайте индийским пользователям Facebook предлагается произвести верификацию их учётных записей, для того чтобы получить бесплатные минуты общения по мобильному телефону. Но злоумышленникам недостаточно лишь одного обманутого пользователя, поэтому они сообщают, что предложение действительно, только если пользователь опубликует такое же предложение на страницах определенного количества своих друзей. При создании этой стратегии злоумышленники исходили из того, что сообщение, полученное от друга, выглядит намного более убедительно, чем то же сообщение, полученное из неизвестного источника. Фактически, злоумышленники заставляют доверчивых пользователей рассылать спам за них.

На первой странице фишингового сайта пользователя просят произвести верификацию его учётной записи Facebook, причём его предупреждают, что вся информация должна быть введена без ошибок. На второй странице представлено изображение со списком индийских мобильных операторов. Пользователю сообщается, что после совершения четырех простых шагов он станет обладателем бесплатных минут на сумму 500 рупий (около 270 рублей). Фактически от пользователя требовалось «лайкнуть» и подписаться на страницу с предложением, поделиться ею с друзьями, а также скопировать и отправить это сообщение как минимум 10 друзьям. И наконец, для завершения процесса пользователя просили ввести его личные данные, включая имя, адрес электронной почты, номер мобильного телефона, данные об операторе мобильной связи, а также об используемом им сегменте сети сотовой связи. Если пользователь попадался на уловку злоумышленников, его личные данные оказывались в их полном распоряжении.

Для того чтобы не стать жертвой фишинговой атаки, пользователям следует придерживаться ряда правил:

  • не переходите по подозрительным ссылкам в электронных письмах;
  • отвечая на электронные письма, никогда не сообщайте свои личные данные;
  • не вводите личной информации во всплывающих страницах и окнах;
  • перед вводом личной или финансовой информации убедитесь, что страница защищена сертификатом SSL. Понять это можно по наличию иконки замочка, «https» в адресе страницы или же по зеленому цвету самой адресной строки;
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar AURA запустила сервис защиты брендов с юридическим сопровождением

Центр мониторинга внешних цифровых угроз Solar AURA (входит в группу компаний «Солар») представил новую услугу по защите брендов. Она объединяет мониторинг цифровых угроз и юридическую поддержку — компании смогут не только отслеживать нелегальное использование своих товарных знаков, текстов и программ, но и добиваться удаления таких материалов в правовом поле.

По данным Solar AURA, за первое полугодие 2025 года число фишинговых сайтов, имитирующих российские бренды, выросло в 1,5 раза по сравнению с прошлым годом.

Однако, отмечают в компании, угрозы не ограничиваются фишингом: всё чаще встречаются случаи незаконного использования товарных знаков, продажи контрафакта и кражи исходного кода или наработок бывшими сотрудниками.

Новая услуга, по сути, объединяет ИБ-инструменты и юридическую экспертизу. Специалисты проводят так называемый «юридический пентест» — анализируют, насколько компания защищена от утечек интеллектуальной собственности, правильно ли оформлены права на программное обеспечение и другие продукты. Также они помогают выявить нарушителей, оценить ущерб и подготовить доказательную базу для досудебных или судебных разбирательств.

Сервис предусматривает защиту не только от кражи контента и бренда, но и от репутационных рисков — например, публикаций с ложными сведениями или некорректных сравнений с конкурентами.

Услуга доступна по подписке и делится на три уровня — «Стандарт», «Классик» и «Премиум», которые отличаются количеством защищаемых товарных знаков и объёмом правовой поддержки: от подготовки досудебных претензий до сопровождения судебных дел.

По словам Романа Долгого, руководителя направления специальных сервисов Solar JSOC, защита бренда сегодня — это не только борьба с фишинговыми копиями сайтов, но и противодействие контрафакту, защита интеллектуальной собственности и репутации компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru