Обнаружена фишингова схема с поддельными подарочными картами

Обнаружена фишингова схема с поддельными подарочными картами

Обнаружена фишингова схема с поддельными подарочными картами

Специалисты «Лаборатории Касперского» обнаружили в интернете мошенническую схему: киберпреступники предлагают пользователям совершенно бесплатно сгенерировать коды подарочных карт, например, iTunes, Google Play, Amazon, Steam и так далее. Для этого они создают фишинговые сайты, с помощью которых перенаправляют посетителей уже на другие партнерские интернет-ресурсы.

Там жертвы вводят какие-либо персональные данные, за которые владельцы поддельных сайтов-генераторов получают деньги. В результате пользователи не только не получают бесплатные коды подарочных карт, но и рискуют потерять деньги или скомпрометировать свои личные данные.

Мошеннические сайты-генераторы могут быть совершенно разными по качеству исполнения, а ссылки на них – в основном распространяться несколькими способами: например, посредством спам-рассылок или с помощью баннеров «нечистоплотных» рекламных сетей.

При этом алгоритм действий злоумышленников всегда один и тот же. Если пользователь заинтересовался предложением бесплатно получить код, он должен выбрать на сайте подарочную карту. Только после этого система начинает «генерацию кода» или «взлом».

Для успешного получения кода пользователю необходимо подтвердить, что он не робот, а именно – пройти по предложенной ссылке и выполнить некое задание: пройти опрос, сыграть в лотерею, оставить номер телефона и почтовый адрес, подписаться на платную SMS-рассылку или установить рекламное ПО.

В итоге жертва либо бесконечно перемещается по партнёрским сайтам, либо получает в подарок случайный набор символов, который, конечно, не является настоящим кодом подарочной карты. Более того, в дальнейшем недобросовестные рекламодатели могут использовать персональные данные – к примеру, для рассылки спама.

Стоит отметить, что некоторые легитимные приложения действительно покупают коды подарочных карт у официальных вендоров и отдают их клиентам, которые уже принесли компаниям прибыль, достаточную для компенсации подобных расходов.

Это, например, Tokenfire и Swagbucks. Они заранее сообщают, что подарочную карту можно только «купить» за заработанные в их системе очки. По сравнению с ними мошеннические сайты-генераторы выглядят гораздо более привлекательно, поскольку якобы не требуют никаких действий от пользователя взамен.

«Злоумышленники, которые прибегают к такой мошеннической схеме, эксплуатируют желание людей получить что-либо совершенно бесплатно. При этом прибыль самих киберпреступников за «продажу действий» пользователей колеблется от нескольких центов за клик по нужной ссылке до нескольких десятков долларов за заполнение анкеты или подписки на платные услуги. Доверчивые посетители подобных сайтов могут в лучшем случае потратить много времени на выполнение бесполезных заданий, а в худшем – потерять деньги, не получив ничего в результате. Соответственно, если вы хотите приобрести бесплатную подарочную карту, попробуйте сделать это с помощью легитимного и надёжного ресурса», – подчеркнула Любовь Николенко, контент-аналитик «Лаборатории Касперского».

600 млн на кибербезопасность: ФРИИ и Metascan запускают акселератор

Фонд развития интернет-инициатив и компания Metascan осенью запустят акселератор для российских стартапов в области информационной безопасности. В программу отберут до 20 компаний, а до конца 2026 года организаторы рассчитывают заключить до семи инвестиционных сделок.

Акселератор станет первым проектом совместного фонда ФРИИ и Metascan объёмом 600 млн рублей. Партнёры вложили в него поровну. Стартапы смогут получить от 5 млн до 100 млн рублей.

Одна сделка уже закрыта: 40 млн рублей направили разработчику платформы для обучения сотрудников ИБ. На момент инвестирования выручка компании составляла 1,5 млн рублей. Венчурная математика сурова, но любит перспективу больше текущей бухгалтерии.

Программа начнётся 1 октября и продлится два месяца. Участникам потребуется работающий продукт не ниже стадии MVP, а также первые клиенты, пилотные проекты или выручка. Приоритет получат решения для управления уязвимостями, защиты веб-приложений и API, автоматизации ИБ-процессов и применения искусственного интеллекта.

По оценке экспертов, в России работает более 200 зрелых ИБ-стартапов с годовой выручкой до 1 млрд рублей. Их доля среди отечественных компаний отрасли может составлять от 17 до 22%.

Инвестиции им нужны не только для разработки. Проверка гипотез, создание отдела продаж, пилоты у крупных заказчиков, лицензирование и сертификация могут потребовать 50–100 млн рублей. Особенно дорогим билетом на рынок остаётся сертификат ФСТЭК, без которого сложно работать с государственными структурами и объектами критической информационной инфраструктуры.

Акселератор должен дать участникам доступ к экспертам, корпоративным заказчикам и площадкам для пилотирования. Потому что придумать очередной ИБ-продукт сегодня можно довольно быстро. Доказать крупному клиенту, что стартап не исчезнет вместе с его данными после первого обновления, — задача уже совсем другого уровня.

RSS: Новости на портале Anti-Malware.ru