Мошенники научились использовать сервис Zoom для вредоносных рассылок

Мошенники научились использовать сервис Zoom для вредоносных рассылок

Кибермошенники в новой схеме используют имя популярного сервиса для видеоконференций — Zoom. Предлагая некую денежную компенсацию, связанную с распространением коронавирусной инфекции COVID-19, злоумышленники заманивают жертв на специальные сайты, задача которых — выкрасть информацию банковских карт и учётные данные.

Киберпреступники с самого начала пандемии верно определили тенденции и начали использовать Zoom как наживку. Однако новая кампания отличается привлечением официального сервиса, а не фейкового (как в предыдущих похожих атаках).

Как выяснили специалисты центра CERT-GIB, злоумышленники задействовали лазейки в процессе регистрации нового профиля в сервисе Zoom. Вся суть в том, что при заполнении «Имени» и «Фамилии» можно ввести до 64-х символов в каждое поле.

Именно в этих полях мошенники пишут: «Вам положена компенсация в связи с COVID-19», дополняя текст ссылкой на фишинговую страницу. Также на руку злоумышленникам играют дополнительные возможности сервиса Zoom, позволяющие пригласить до десяти новых пользователей.

В результате с официального адреса Zoom (no-reply@zoom[.]us) на электронную почту жертвам приходит сгенерированный мошенниками текст.

На сайте пользователям обещают выплатить компенсацию, зачастую в немалом объеме — от 30 000 до 250 000 рублей. Но чтобы получить эти деньги, жертва должна заплатить «символическую» сумму (в районе 1000 рублей) за помощь в оформлении юридических документов.

Однако в итоге в руках кибермошенников оказываются данные банковских карт доверчивых пользователей. Поэтому эксперты рекомендуют каждый раз взвешивать легитимность тех или иных предложений и помнить, что просто так никто никому денег не даст.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru