Мошенники используют юбилей WhatsApp для рассылки фальшивых предложений

Мошенники используют юбилей WhatsApp для рассылки фальшивых предложений

В этом году WhatsApp исполняется 10 лет, а такой повод не мог не привлечь кибермошенников. Используя круглую дату в качестве повода, злоумышленники рассылают пользователям предложение бесплатных 1000 Гб в качестве подарка, приуроченного к годовщине.

О кибермошеннической кампании сообщили сотрудники антивирусной компании ESET. Пользователи повнимательнее должны почуять подвох — предложения бесплатных 1000 Гб приходят не от официальных представителей WhatsApp (как это должно быть в случае реальных подобных акций).

Однако многих мошенники могут ввести в заблуждение, учитывая, что это все же 10-я годовщина WhatsApp, а подарки постоянным пользователям — довольно распространенное явление.

В мошеннических сообщениях пользователям предлагали «1000 Гб бесплатного интернета!», там же содержалась ссылка, ведущая на страницу с подробностями. На самой странице размещался логотип WhatsApp, а надпись гласила:

«Мы предлагаем вам 1000 Гб бесплатного интернета без Wi-Fi! Эта акция приурочена к 10-й годовщине WhatsApp».

Также на сайте утверждалось, что количество подобных предложений ограничено. Пользователю предлагали ответить на несколько вопросов, например: откуда вы узнали о нашей акции?

Как только пользователь начинал отвечать на эти вопросы, всплывало окно, информирующее, что для активации «бесплатного интернета» нужно переслать как минимум 30 контактам сообщение о фейковой акции.

По словам исследователей ESET, на мошеннической странице не было найдено никаких следов вредоносных программ. Также, что уже более удивительно, мошенники не собирали персональные данные попавших на страницу пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

На днях мы анализировали «злые» аналоги ChatGPT: xxXGPT, WormGPT, WolfGPT, FraudGPT, DarkBERT, HackerGPT. Рассказали, в чём состоит опасность и как с нею бороться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru