За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца Group-IB насчитала в рунете свыше 110 тыс. предложений купить сертификат вакцинации против COVID-19; в сентябре-октябре число таких находок едва превышало 3000. Нарушающие закон торговцы чаще всего продвигают свои услуги в Telegram, реже — через специализированные сайты, соцсети и теневые форумы.

Подобные объявления стали появляться в Сети в середине прошлого года. Как оказалось, некоторые из них публикуют откровенные мошенники. В частности, эксперты GIB обнаружили, что ковид-сертификатами теперь торгуют ОПГ, работающие по схемам «Мамонт / Курьер» и «Fake Date».

Злоумышленники размещают свои приманки в соцсетях или на сайтах знакомств. Когда потенциальный покупатель связывается с ними, ему предлагают перекочевать в Telegram, используя пригласительный код доступа. На самом деле этот код является уникальным идентификатором скамера, работающего за проценты от суммы украденного.

Созданный мошенниками Telegram-бот предлагает потенциальной жертве широкий спектр услуг: приобретение сертификата вакцинированного или переболевшего ковидом, получение официальной или фейковой справки о прохождении ПЦР-теста, а также возможность пополнить электронный кошелек.

 

После выбора услуги бот генерирует счет и просит оплатить его переводом на кошелек физлица. Проведя платеж, жертва ничего не получает взамен. Мошенники исчезают в надежде, что обманутый пользователь не станет обращаться в полицию: там попытку покупки сертификата могут воспринять как преступление, подпадающее под статью 327 УК РФ (изготовление, сбыт, использование поддельных документов).

О мошеннической схеме, связанной с приобретением фальшивых QR-кодов, рассказал эксперт компании «Газинформсервис» Григорий Ковшов:

«Желание купить фальшивый сертификат о вакцинации или QR-код может обернуться серьезными неприятностями, в том числе с точки зрения кибербезопасности. Например, приобретатель поддельного QR-кода может лишиться персональных данных, денежных средств или заразить свой гаджет вредоносным ПО в случае перехода на ресурсы мошенников. Не поощряйте мошенническую деятельность и помните – информационная безопасность в наших с вами руках».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая фишинговая схема: видеозвонок от Банка России — это обман

Эксперты Центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») зафиксировали свежую фишинговую схему, рассчитанную на россиян. Злоумышленники создают поддельные сайты, которые внешне копируют страницы видеоконференций Банка России. Попав туда, жертва рискует не только потерять деньги, но и доступы к своим банковским приложениям и аккаунтам на госсервисах.

Мошенники начинают всё с обычного звонка, письма или сообщения в мессенджере. Представляются сотрудниками Банка России и рассказывают о «подозрительных операциях» или «необходимости срочно проверить данные».

Потом предлагают перейти по ссылке на «официальный сайт Центробанка», где якобы можно продолжить разговор в защищённом видеочате.

На фишинговом сайте — логотип ЦБ, форма видеосвязи и чат, где всё выглядит максимально достоверно. Чтобы «войти в комнату», нужно ввести пятизначный код, который заранее присылают сами мошенники.

Иллюзия доверия создаётся моментально: вроде бы всё официально и безопасно. На деле же это — площадка, где злоумышленники могут общаться сразу с десятками людей и собирать конфиденциальные данные.

Дальше сценарий может быть разным:

  • просят назвать код подтверждения из банковского приложения;
  • узнают логин и пароль от личного кабинета на Госуслугах или в налоговой;
  • убеждают перевести деньги «на безопасный счёт».

Результат предсказуем — потеря средств и доступов к аккаунтам. Специалисты Solar AURA уже выявили не менее 15 таких сайтов. Все они направлены на блокировку, но мошенники продолжают создавать новые.

Эксперты советуют придерживаться простых, но эффективных правил:

  1. Не теряйте бдительность. Не принимайте решений на эмоциях, перепроверяйте всё.
  2. Проверяйте источник. Если кто-то обращается «от имени госоргана», откройте официальный сайт и свяжитесь через его контакты.
  3. Помните: Банк России никогда не решает вопросы через видеочаты. Общение с гражданами ведётся только через интернет-приёмную на сайте cbr.ru/reception.
  4. Следите за цифровой гигиеной. Обновляйте пароли, не переходите по сомнительным ссылкам, повышайте цифровую грамотность.
  5. Предупредите близких. Особенно пожилых родственников — именно на них такие схемы часто нацелены.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru