В WhatsApp запустили ложное сообщение о том, что сервис станет платным

В WhatsApp запустили ложное сообщение о том, что сервис станет платным

В WhatsApp запустили ложное сообщение о том, что сервис станет платным

Пользователи WhatsApp стали получать предупреждения о мнимом переводе мессенджера на платную основу. Чтобы этого не произошло, автор фальшивки предлагает получателю разослать его десяти своим контактам.

Известие, не соответствующее действительности, получают в основном пенсионеры. Специалисты по ИБ призывают всех игнорировать его — подобные «утки» (hoax) ранее зачастую распространялись по email, нередко с целью манипуляции общественным мнением. Профессионалы называли такие послания «письмами счастья» или «цепочечными письмами», так как получатели нередко слепо следовали инструкциям, порождая лавину мусора, засорявшего ящики пользователей.

В данном случае поводом послужило вступление в силу новых правил WhatsApp в отношении использования ПДн пользователей. В январе этого года оператор веб-сервиса объявил о грядущем изменении политики конфиденциальности: мессенджер будет обмениваться данными пользователей с другими сервисами Facebook.

Несогласным с изменением условий пригрозили удалением аккаунтов. Нововведение планировалось запустить 8 февраля, однако рост недовольства и отток клиентов заставил руководство WhatsApp отложить дедлайн до 15 мая. Накануне этой даты они смягчили обещанные репрессивные меры, решив вместо удаления аккаунтов поэтапно отключать доступ к таким функциям, как чаты, звонки и уведомления, попутно продолжая информировать пользователей о необходимости принять новые условия.

Не исключено, что автор нового цепочечного послания задумал таким образом окончательно подорвать репутацию мессенджера, из которого поклонники приватности уже сбежали в Telegram и Signal. А может, это попросту хулиган, решивший похвастаться своими подвигами перед знакомыми. Если WhatsApp выявит этого недоброжелателя, он сможет подать на него в суд за причинение ущерба.

Ювелирка по акции: перед праздниками расплодились фишинговые сайты

Перед праздниками мошенники массово запускают фишинговые сайты, замаскированные под ювелирные магазины. Специалисты BI.ZONE Digital Risk Protection говорят, что только за февраль нашли около 30 таких доменов, причём многие из них выглядят так, будто сделаны по одному и тому же шаблону: одинаковое оформление, похожие названия, минимальные отличия в адресах.

По оценке экспертов, всплеск вполне логичный: в конце зимы и начале весны подарки покупают чаще обычного. И если в феврале насчитали почти три десятка мошеннических сайтов, в начале марта их может стать ещё больше.

Схема довольно простая и рассчитана на то, чтобы человек оставил максимум данных. «Магазин» устроен так, что без заполнения формы заказ просто не оформить: просят Ф. И. О., телефон, адрес и имейл. Дальше, как предполагают в BI.ZONE, всё может перейти в классический сценарий «давайте уточним оплату»: с жертвой связываются и под разными предлогами пытаются вытянуть уже банковские данные — например, номер карты.

Руководитель BI.ZONE Digital Risk Protection Дмитрий Кирюшкин обращает внимание на любопытную деталь: эти сайты часто стартуют с английского языка и цен в долларах, но при этом позволяют быстро переключиться на русский и рубли.

При этом домены находятся в российской зоне. Вероятно, расчёт на психологию: «иностранный» магазин кажется более привлекательным, ассортимент — необычным, а скидки и акции подталкивают быстрее нажать «оформить заказ» и не разглядывать мелочи.

Самый рабочий способ не попасться здесь всё тот же: не лениться проверять адрес сайта и заходить за покупками на официальные ресурсы или крупные проверенные площадки. У фишинга часто всё держится на невнимательности: домен отличается от настоящего буквально одним символом, и именно на это мошенники и надеются.

Напомним, пару дней назад мы писали, что злоумышленники запустили массовую рассылку опасных «праздничных» открыток к 8 марта. В них скрыты фишинговые ссылки на ресурсы, распространяющие зловред или собирающие персональные данные. Рассылки идут через мессенджеры и социальные сети.

Кроме того, F6 и RuStore подготовили список наиболее распространенных мошеннических схем в преддверии 8 марта. По их оценке, около 94% таких инцидентов связаны с использованием социальной инженерии.

RSS: Новости на портале Anti-Malware.ru