Фишеры пытаются выкрасть данные банковских карт игроков в Fortnite

Фишеры пытаются выкрасть данные банковских карт игроков в Fortnite

Фишеры пытаются выкрасть данные банковских карт игроков в Fortnite

Злоумышленники запустили фишинговую кампанию, нацеленную на любителей игры Fortnite. В первую очередь киберпреступников интересуют данные банковских карт геймеров.

О кампании фишеров рассказали эксперты антивирусного гиганта ESET. Для реализации своей схемы мошенники создали специальный сайт, на котором пользователи видят список из 150 ссылок, связанных с Fortnite.

Каждый из этих URL буквально заманивает игрока, обещая разблокировать оружие или виртуальную валюту V-bucks. Пройдя по такой ссылке, пользователь попадает на веб-страницу с формой ввода электронной почты и пароля.

Все введённые в такую форму данные сразу же попадают в руки киберпреступников.

 

Сама страница отобразит геймеру видимость подключения к серверу, что позволяет ещё больше запутать невнимательного любителя Fortnite.

Далее жертву попросят ввести полное имя, почтовый индекс и данные карты. Чтобы пользователь охотнее выдал платёжную информацию, злоумышленники используют следующую уловку: говорят, что в некоторых странах не могут распространять контент из-за отсутствия лицензии. При этом мошенники подчёркивают, что никаких операций с картой производить не будут.

Свой фишинговый сайт преступники продвигают через социальные сети и онлайн-форумы. Также он индексируется поисковыми системами.

На прошлой неделе мы писали о заработке киберпреступников, ворующих аккаунты Fortnite. Оказывается, они получают в районе одного миллиона долларов в год.

Под видом «Фитнес помощника» в Telegram распространяют Android-зловреды

Компания F6 выявила новую кампанию по распространению мобильных вредоносных приложений. Для этого злоумышленники создают поддельные телеграм-каналы брендов спортивной одежды, через которые распространяют APK-файлы с зловредами.

О новой вредоносной кампании сообщили специалисты F6. Обнаруженный Android-зловред называется «Фитнес помощник» и позиционируется как приложение для подсчёта калорий.

«Аналитики зафиксировали активность поддельного телеграм-канала с 5,5 тыс. подписчиков, который практически идентичен официальному каналу бренда спортивной одежды и куда дублировались сообщения из легитимного канала. На поддельном ресурсе под видом приложения „Фитнес помощник“ для подсчёта калорий предлагается скачать APK-файл, в котором скрыто вредоносное приложение для Android», — пояснили в F6.

Зловред также обнаружили на ряде других каналов-двойников, посвящённых здоровому образу жизни. Кроме того, там были выявлены неактивные боты по продаже слотов на популярные в России марафоны.

Распространяемое злоумышленниками приложение собирает данные с устройств, включая уведомления и СМС-сообщения. Это позволяет атакующим получать доступ в том числе к банковским приложениям.

Как отметил ведущий аналитик F6 Digital Risk Protection Евгений Егоров, маскировка под известные бренды остаётся одним из самых простых и надёжных способов распространения фишинговых ссылок и вредоносных приложений. При этом злоумышленники сознательно выбирают ресурсы не самой массовой тематики, где аудитория меньше ожидает столкнуться с киберугрозами.

В компании напомнили о необходимости соблюдать базовые правила кибергигиены: не переходить по ссылкам на неизвестные ресурсы, не устанавливать приложения из сомнительных источников и внимательно проверять системные разрешения при установке.

Злоумышленники уже не впервые пытаются распространять зловреды под видом легитимных приложений. Так, в ноябре прошлого года была зафиксирована массовая кампания по навязыванию вредоносных приложений, маскировавшихся под антирадары и сервисы предупреждения о дорожных камерах. Для их продвижения тогда также использовались телеграм-каналы автомобильной тематики.

RSS: Новости на портале Anti-Malware.ru