Мошенники создают копии сайта для голосования по поправкам к Конституции

Мошенники создают копии сайта для голосования по поправкам к Конституции

1 июля должно состояться голосование по поправкам к Конституции РФ. Как любое масштабное событие, оно с большой долей вероятности привлечёт киберпреступников, считают эксперты в области безопасности. В частности, исследователи уже отметили регистрацию фейковых сайтов, использующих тему голосования.

Как правило, злоумышленники задействуют подобные веб-ресурсы для кражи персональных и платёжных данных граждан. Полагая, что находятся на официальном сайте, пользователи вводят конфиденциальную информацию в соответствующие поля.

Своими наблюдениями поделился Алексей Дрозд, начальник отдела информационной безопасности компании «СёрчИнформ». Специалист рассказал «Ъ», что за последние несколько дней в Сети зарегистрировали несколько доменом, имена которых напоминают сайт голосования — 2020og.ru.

Фишинговые ресурсы могут содержать агитационные материалы за или против поправок. Встречаются также и вполне безобидные веб-страницы, которые могут изменить контент ближе к дате голосования.

Специалисты проводят параллели с кампаниями киберпреступников, паразитировавших на теме выплаты пособий на детей. Тогда громкий инфоповод тоже стал толчком для активизации различных кибермошенников.

Ещё раз обращаем внимание пользователей на опасность ввода любых данных на фишинговых сайтах. Получив вашу конфиденциальную информацию, злоумышленники наверняка попытаются её продать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru