Москвичей предупредили о фишинге, приуроченном к отопительному сезону

Москвичей предупредили о фишинге, приуроченном к отопительному сезону

Москвичей предупредили о фишинге, приуроченном к отопительному сезону

Готовясь к отопительному сезону, киберпреступники учитывают потребности москвичей. Именно поэтому в рунете фиксируют десятки фейковых доменов, имена которых напоминают энергетические компании Москвы: «Мосгаз» и «Мосэнергосбыт». Цель у них одна — сбор данных граждан.

Как объяснили изданию «КоммерсантЪ» эксперты в области кибербезопасности, многие из этих сайтов стоят пока без контента и, соответственно, не фигурируют в поисковой выдаче. Однако есть предположение, что с началом отопительного сезона злоумышленники активизируют их.

Интересно, что такие вредоносные ресурсы могут использоваться не только для атак на обычных граждан. Специалисты считают, что с помощью этих сайтов преступники могут собирать данные сотрудников энергетических компаний.

Все зафиксированные ресурсы находятся в зоне .ru и являются вариациями следующих комбинаций: rusgaz, mosgaz, energo. Все домены запустились в первых числах сентября, а на данный момент их количество составляет несколько десятков.

В пресс-службе АО «Мосгаз» уже отреагировали на действия потенциальных фишеров, отметив, что на обнаруженных сайтах нет никакой информации о газовом обслуживании. Граждан просто хотят ввести в заблуждение.

Если на мошеннические ресурсы зайти с территории России, вам подсунут фишинговую страницу. А вот гражданина другой страны будут перенаправлять на случайные сайты. Как отметили специалисты, в ходе этой кампании злоумышленники планируют собирать учётные данные и другую информацию жертв.

Как не попасться на фишинговые сайты и сохранить конфиденциальность личных данных рассказал руководитель службы маркетинга и эксперт компании «Газинформсервис» Григорий Ковшов:

«Если фишинговая атака придётся на начало отопительного сезона, то она может затронуть не только жителей нашей столицы. Вероятно, что самый большой город в России рассматривается как "испытательный полигон" для мошенников. Известно, что отопительный сезон в каждом регионе стартует по индивидуальному графику и злоумышленники из других областей также могут запустить фишинговую кампанию к началу отопительного сезона на их территории.

Необходимо сохранять бдительность и всегда проверять, достоверный ли адрес указан в адресной строке вашего браузера, потому что фейковые ресурсы сегодня практически полностью копируют визуальный образ и информацию, размещённую на оригинальных сайтах. Цель злоумышленников — собрать учётные данные пользователей, такие как логины, телефоны, почты, пароли. Не стоит вводить личную информацию на сомнительных и непроверенных ресурсах».

Подпишитесь на новости

Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

Сценарий рассчитан на тех, кто начал сомневаться в звонящем. Вместо уговоров мошенник предлагает проверку: найдите в поисковике «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации». Названия солидные, только сами сервисы вымышленные.

На поддельном сайте можно ввести номер и получить карточку с ФИО, должностью, рейтингом и датой приёма на работу. Есть и возможность загрузить документ по одноразовому коду. Всё это — декорации, которые должны придать словам незнакомца официальный вес. Мошенник фактически предлагает проверить себя в базе, которую контролируют мошенники.

Такие ресурсы встраивают в многоэтапные схемы. Сначала человека убеждают перейти по ссылке или назвать код из СМС. Затем подключаются лжеправоохранители: пугают последствиями уже совершённого действия и предлагают следовать новым указаниям. Фальшивая карточка сотрудника помогает подавить оставшиеся сомнения.

По словам экспертов F6, преступники усложняют сценарии и добавляют всё больше участников и инструментов, чтобы отключить критическое мышление жертвы.

Карточка на сайте, который подсказал сам звонящий, его полномочий не подтверждает. Проверять такую историю стоит через независимо найденные официальные контакты ведомства. А коды из СМС незнакомцу не нужны — каким бы убедительным ни выглядел его табельный номер.

RSS: Новости на портале Anti-Malware.ru