МВД предупреждает о фейковых сайтах для выплаты детских пособий

МВД предупреждает о фейковых сайтах для выплаты детских пособий

Онлайн-мошенники не оставляют тему выплаты детских пособий, пытаясь заработать на доверчивости граждан. МВД предупреждает, что на этот раз злоумышленники создают фейковые сайты, на которых россияне якобы могут получить положенные им деньги.

Для распространения информации преступники параллельно рассылают СМС-сообщения и электронные письма, в которых убеждают граждан воспользоваться их «сервисом» для оформления выплат.

Все введённые на таких сайтах данные (включая логин и пароль от «Госуслуг») попадают прямиком в руки мошенников, которые получают возможность просмотреть всю информацию, хранящуюся в личном кабинете.

Представители МВД подчеркнули, что фишинговые сайты зачастую отличаются от легитимных всего одной буквой. Если пользователь невнимателен, скопированный дизайн официального ресурса может запросто ввести его в заблуждение.

Помимо этого, мошеннический сайт отличает возможность проверить информацию с помощью данных банковской карты. Как правило, злоумышленники просят оплатить некий «налог» или «комиссию».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru