Пользователи Yahoo! снова под прицелом мошенников

Пользователи Yahoo! снова под прицелом мошенников

Новая волна фишинговых сообщений накрыла почтовый сервис Yahoo! Уведомления от «почтовой службы  Yahoo!» с просьбой подтвердить персональные данные приходят на электронные адреса пользователей сервиса; ставки сделаны на их доверчивость и не просвещенность.

Как стало известно, на этот раз, для убедительности, злоумышленники решили использовать шаблон официального уведомления, которое рассылалось компанией при исследовании степени удовлетворённости пользователей качеством сервиса. Сообщение с темой «Подтвердите свой аккаунт»  приходит от <services@cc.yahoo-inc.com "The Yahoo! Mail Team"> - якобы почтовой службы Yahoo! В теле письма помещен большой баннер с логотипом компании и сообщение, следующего содержания:

 «Из-за перегрузки сервера, в целях безопасности компания вынуждена будет заблокировать некоторые неиспользуемые бесплатные и премиум аккаунты. Во избежание блокировки Вашего аккаунта, просим Вас отправить ответное письмо, заполнив нижеприведенную форму и указать там аутентификационные данные. Компания приносит извинения за причиненное беспокойство».

В указанной форме, помимо логина и пароля, необходимо указать еще свое имя, дату рождения и страну. Далее, при отправке, вместо указанного адреса, письмо отправляется по другому адресу  service.mailing21@yahoo.com.hk, который контролируется мошенниками.

Уже неоднократно сообщалось  том, что ни одна крупная и уважающая себя компания не будет запрашивать персональные и аутентификационные данные пользователей через электронную почту, поскольку в случае крайней необходимости у администраторов есть весь инструментарий для доступа к любому аккаунту. Подтверждение персональных данных необходимо лишь в редких случаях, например, если пользователь забыл или потерял пароль, а так же если почтовый ящик был заблокирован. Исследователи по безопасности настоятельно рекомендуют не реагировать на провокации мошенников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники создают копии сайтов после открытия аэропорта в Геленджике

Сразу после открытия аэропорта в Геленджике активизировались организаторы фишинговых атак. Злоумышленники создают копии популярных сервисов по продаже авиабилетов, чтобы продавать несуществующие билеты или перехватывать платёжные данные пользователей.

Председатель комитета по повышению финансовой грамотности Ассоциации российских банков (АРБ), эксперт проекта Минфина России «Мои финансы» Максим Семов рассказал «Российской газете», что сайты-двойники начали появляться практически сразу после объявления об открытии аэропорта в Геленджике.

Многие пользователи стали жертвами мошенников на фоне ажиотажа и опасений не успеть купить билеты.

Как сообщает компания F6, фишинговые сайты начали появляться ещё до официального запуска аэропорта. Злоумышленники нередко заставляют жертв устанавливать шпионские приложения, чтобы получить доступ к их финансовым данным.

По словам эксперта, фейковые ресурсы появляются постоянно. Мошенники тщательно копируют дизайн оригинальных платформ, а отличия могут сводиться к одной букве в адресной строке. Максим Семов рекомендует вводить адрес сайта вручную, а не переходить по ссылкам из писем или мессенджеров.

Кроме продажи билетов, злоумышленники предлагают туры и бронирования по заниженным ценам. Нередко они продают путёвки в несуществующие отели и детские лагеря — эта схема активно используется уже не первый год.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru