Фишеры пытаются выкрасть данные банковских карт игроков в Fortnite

Фишеры пытаются выкрасть данные банковских карт игроков в Fortnite

Фишеры пытаются выкрасть данные банковских карт игроков в Fortnite

Злоумышленники запустили фишинговую кампанию, нацеленную на любителей игры Fortnite. В первую очередь киберпреступников интересуют данные банковских карт геймеров.

О кампании фишеров рассказали эксперты антивирусного гиганта ESET. Для реализации своей схемы мошенники создали специальный сайт, на котором пользователи видят список из 150 ссылок, связанных с Fortnite.

Каждый из этих URL буквально заманивает игрока, обещая разблокировать оружие или виртуальную валюту V-bucks. Пройдя по такой ссылке, пользователь попадает на веб-страницу с формой ввода электронной почты и пароля.

Все введённые в такую форму данные сразу же попадают в руки киберпреступников.

 

Сама страница отобразит геймеру видимость подключения к серверу, что позволяет ещё больше запутать невнимательного любителя Fortnite.

Далее жертву попросят ввести полное имя, почтовый индекс и данные карты. Чтобы пользователь охотнее выдал платёжную информацию, злоумышленники используют следующую уловку: говорят, что в некоторых странах не могут распространять контент из-за отсутствия лицензии. При этом мошенники подчёркивают, что никаких операций с картой производить не будут.

Свой фишинговый сайт преступники продвигают через социальные сети и онлайн-форумы. Также он индексируется поисковыми системами.

На прошлой неделе мы писали о заработке киберпреступников, ворующих аккаунты Fortnite. Оказывается, они получают в районе одного миллиона долларов в год.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество фишинговых доменных имен выросло на 38%

Согласно данным регулярного исследования Phishing Landscape Report компании Interisle, количество доменных имён, связанных с фишингом, в период с мая 2024 по апрель 2025 года выросло на 38% по сравнению с предыдущим годом.

В основу отчёта (PDF) легли объединённые данные о фишинговых атаках от Anti-Phishing Working Group (APWG), OpenPhish, PhishTank и Spamhaus. Всего Interisle проанализировала более 4 млн жалоб на фишинговые ресурсы.

Одной из новых тенденций стало сокращение числа фишинговых сайтов в доменах COM/NET и в национальных доменных зонах: их доля снизилась с 37% до 32% и с 15% до 11% соответственно.

Этот спад компенсировался активным ростом фишинга в новых доменных зонах. Там было сосредоточено 51% фишинговых сайтов, при том что на их долю приходилось лишь 11% всех легитимных ресурсов. В домене XIN почти 100% сайтов оказались фишинговыми. Высокая концентрация подобных ресурсов зафиксирована также в доменных зонах BOND, CFD, TODAY и LOL. По мнению Interisle, причина в низкой стоимости регистрации в этих зонах.

Тем не менее в абсолютных цифрах лидирует домен COM, где выявлено более 455 тыс. фишинговых ресурсов. Это объясняется его популярностью и крупнейшим количеством регистраций в мире.

Среди регистраторов наибольшая доля фишинговых доменов пришлась на компании NiceNic, Aceville, Dominet, Webnic и OwnRegistrar, что также связывают с их ценовой политикой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru