Киберпреступники таргетированно атакуют болельщиков ЧМ-2018

Киберпреступники таргетированно атакуют болельщиков ЧМ-2018

Киберпреступники таргетированно атакуют болельщиков ЧМ-2018

ИБ-компании фиксируют рост активности киберпреступников в преддверии ЧМ-2018. В частности, злоумышленники собирают данные футбольных болельщиков, чтобы потом осуществлять таргетированные атаки на них, конечной целью этой кампании является кража средств.

Об активизации кибермошенников сообщили InfoWatch во главе с Натальей Касперской, а также представители таких вендоров, как «Лаборатории Касперского» и Dr.Web.

Сообщается, что злоумышленники размещают поддельные предложения дешевых билетов и жилья. В схеме задействованы фишинговые ресурсы, созданные киберпреступниками.

Введенная на таких ресурсах информация сразу попадает в руки мошенников, которые распоряжаются ей в своих интересах, например, отслеживая интересы и маршруты отдельных пользователей.

В рамках этой же кампании злоумышленники рассылают информацию о социальной акции, розыгрыше призов и тому подобное.

Все эти схемы стары как мир — преступники просят перевести на их счет несколько сотен рублей, чтобы забрать крупный выигрыш.

Также болельщикам приходят фишинговые письма от лица таких крупных компаний, как Coca-Cola или Visa.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru