Британия: Российские хакеры создают угрозу национальной безопасности

Британия: Российские хакеры создают угрозу национальной безопасности

Британия: Российские хакеры создают угрозу национальной безопасности

Снова отчёт о кибероперациях России, направленных против критической информационной инфраструктуры (КИИ)? Снова обвинения в фишинговых атаках на государственные учреждения? И кто же на этот раз? А, Управление по разведке и безопасности Великобритании (ISC).

Согласно новому отчёту британской стороны, действия России в киберпространстве создают «прямую угрозу» национальной безопасности туманного Альбиона.

«Возможности России в цифровом пространстве вкупе с желанием реализовывать их во вредоносной форме создают прямую угрозу нашей национальной безопасности», — говорится в документе ISC.

По данным Управления по разведке и безопасности, Россия прибегает к вредоносной киберактивности, чтобы отстоять свою позицию агрессора. Например, Кремль по сей день пытается вмешиваться в выборы в других странах.

Для достижения своих целей Россия прибегает к помощи организованных киберпреступных группировок, считают в Великобритании. Так называемые «российские хакеры» уже давно пытаются получить доступ к критической инфраструктуре стран-оппонентов. Этот доступ, по мнению британской стороны, нужен Москве для подрывных действий.

В отчёте ISC упоминается вторжение российских хакеров в КИИ Британии, однако подробности инцидента и данные об атакованном объекте кто-то отредактировал в документе.

Помимо этого, Россию также обвинили в фишинговых атаках, направленных против государственных учреждений. Отлично, они бы ещё вменили Кремлю попытки завладеть данными о вакцине от COVID-19. Подождите. Так они ведь так и сделали.

Фейковый сайт Avast пугает списанием €499 и данные карт

Киберпреступники запустили фишинговую кампанию с поддельным сайтом Avast, сделав его настолько правдоподобным, что отличить от оригинала непросто. Страницу стилизовали под официальный портал антивирусной компании, вплоть до логотипа, загруженного с настоящего CDN Avast. Навигация, разделы «Home», «My Account», «Help» — всё выглядит как на легитимном ресурсе.

В центре страницы пользователя встречает тревожное уведомление: якобы с пользователя списали €499,99 за продукт Avast. Сообщается, что отменить него можно только в течение 72 часов.

При этом ниже указано, что платежи старше 48 часов не подлежат возврату — намеренное противоречие, создающее давление и панику. Дата «списания» автоматически подстраивается под системное время посетителя, создавая иллюзию, что платёж произошёл именно сегодня.

Сумма при этом всегда остаётся одинаковой: достаточно крупной, чтобы вызвать тревогу, но реалистичной для «премиальной подписки».

На самом деле никакого списания не происходит. Это чисто психологический приём: убедить жертву, что деньги уже ушли, и подтолкнуть к вводу банковских данных «для возврата».

Под фальшивой квитанцией размещена форма «возврата». Пользователю предлагают указать имя, адрес электронной почты, телефон, адрес и город для подтверждения личности. После заполнения появляется всплывающее окно с просьбой ввести номер карты, срок действия и CVV-код для «обработки возврата».

 

Чтобы всё выглядело максимально правдоподобно, сайт даже проверяет номер карты по алгоритму Луна — стандартной банковской процедуре валидации. Введённые данные отправляются через POST-запрос на скрипт send.php и передаются злоумышленникам.

После отправки формы жертве показывают сообщение «Your application is being processed» и благодарят за обращение. В финале появляется кнопка «Uninstalling Avast» — ещё одна уловка, которая может подтолкнуть пользователя удалить настоящий антивирус.

 

Дополнительный элемент обмана — встроенный чат Tawk.to. Операторы могут в реальном времени наблюдать за действиями посетителей и общаться с ними, убеждая завершить «процедуру возврата».

Схема рассчитана на самых разных людей: реальных клиентов Avast, пользователей со старыми подписками, тех, кто никогда не пользовался продуктом, но испугался «списания», и даже тех, кто надеется получить «возврат» без оснований. В любом случае все попадают на одну и ту же форму сбора данных.

Эксперты напоминают: если вы видите сообщение о неожиданном списании, не переходите по ссылкам из писем и не вводите данные на подозрительных страницах. Проверять информацию о подписке стоит только через официальный сайт, введённый вручную в адресной строке.

RSS: Новости на портале Anti-Malware.ru