Мошенники взяли на мушку россиян, интересующихся биржевыми инвестициями

Мошенники взяли на мушку россиян, интересующихся биржевыми инвестициями

Мошенники взяли на мушку россиян, интересующихся биржевыми инвестициями

Кибермошенники, нацелившиеся на кошельки россиян, присосались к новой популярной теме — биржевым инвестициям. На фоне роста интереса россиян к этому явлению злоумышленники пытаются выманить персональные данные или деньги с помощью веб-сайтов, якобы предназначенных для проверки брокеров.

Само собой, интересующихся инвестициями граждан волнует надёжность того или иного брокера. Именно поэтому определённой популярностью пользуются предложения проверить посредника.

Пользователю предлагают пройти по ссылке и ввести на специальном сайте название интересующей его компании. При любых раскладах мошеннический ресурс выдаёт сообщение о наличии брокера в «международном чёрном списке».

Чтобы получить консультацию в отношении дальнейших действий, гражданин должен ввести своё имя и оставить телефонный номер для связи.

Как отметила в беседе с «РИА Новости» Дарья Андрианова, представитель Национальной ассоциации специалистов финансового планирования, мошенники могут действовать несколькими способами, один из которых — предлагать юридическую поддержку для защиты средств от подозрительного брокера.

Также злоумышленники могут оказать на жертву психологическое давление, конечная цель которого — заставить пользователя перевести деньги на якобы безопасные счета (на самом деле принадлежащие самим преступникам).

О новой мошеннической схеме рассказал заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников:

«Практически каждый день появляются публикации о новых схемах мошенничества. На этот раз злоумышленники нацелились на биржевые инвестиции россиян. Основная угроза заключается в том, что мошенники, пытаются вынудить человека перевести все свои средства на якобы "безопасные счета", которые, по факту принадлежат самим злоумышленникам.

Помните, мошенники просчитывают сразу несколько вариантов атаки. И если вы поняли, что это злоумышленники и решили пройти по ссылке из чистого любопытства, вы можете загрузить на свой компьютер вредоносную программу. Современные мошеннические сайты часто содержат эксплойты, устанавливающие на компьютер жертвы шпионские программы».

Фейковый сайт Avast пугает списанием €499 и данные карт

Киберпреступники запустили фишинговую кампанию с поддельным сайтом Avast, сделав его настолько правдоподобным, что отличить от оригинала непросто. Страницу стилизовали под официальный портал антивирусной компании, вплоть до логотипа, загруженного с настоящего CDN Avast. Навигация, разделы «Home», «My Account», «Help» — всё выглядит как на легитимном ресурсе.

В центре страницы пользователя встречает тревожное уведомление: якобы с пользователя списали €499,99 за продукт Avast. Сообщается, что отменить него можно только в течение 72 часов.

При этом ниже указано, что платежи старше 48 часов не подлежат возврату — намеренное противоречие, создающее давление и панику. Дата «списания» автоматически подстраивается под системное время посетителя, создавая иллюзию, что платёж произошёл именно сегодня.

Сумма при этом всегда остаётся одинаковой: достаточно крупной, чтобы вызвать тревогу, но реалистичной для «премиальной подписки».

На самом деле никакого списания не происходит. Это чисто психологический приём: убедить жертву, что деньги уже ушли, и подтолкнуть к вводу банковских данных «для возврата».

Под фальшивой квитанцией размещена форма «возврата». Пользователю предлагают указать имя, адрес электронной почты, телефон, адрес и город для подтверждения личности. После заполнения появляется всплывающее окно с просьбой ввести номер карты, срок действия и CVV-код для «обработки возврата».

 

Чтобы всё выглядело максимально правдоподобно, сайт даже проверяет номер карты по алгоритму Луна — стандартной банковской процедуре валидации. Введённые данные отправляются через POST-запрос на скрипт send.php и передаются злоумышленникам.

После отправки формы жертве показывают сообщение «Your application is being processed» и благодарят за обращение. В финале появляется кнопка «Uninstalling Avast» — ещё одна уловка, которая может подтолкнуть пользователя удалить настоящий антивирус.

 

Дополнительный элемент обмана — встроенный чат Tawk.to. Операторы могут в реальном времени наблюдать за действиями посетителей и общаться с ними, убеждая завершить «процедуру возврата».

Схема рассчитана на самых разных людей: реальных клиентов Avast, пользователей со старыми подписками, тех, кто никогда не пользовался продуктом, но испугался «списания», и даже тех, кто надеется получить «возврат» без оснований. В любом случае все попадают на одну и ту же форму сбора данных.

Эксперты напоминают: если вы видите сообщение о неожиданном списании, не переходите по ссылкам из писем и не вводите данные на подозрительных страницах. Проверять информацию о подписке стоит только через официальный сайт, введённый вручную в адресной строке.

RSS: Новости на портале Anti-Malware.ru