Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Россиян предупредили об активности фишеров, которые пытаются задействовать тему оплаты и использования сервисов корпорации из Купертино — Apple Store, Apple Pay и iTunes. Специалисты компании Group-IB нашли в рунете более пяти тысяч подобных доменов.

Цель злоумышленников — заполучить деньги граждан, данные их банковских карт, а также логины и пароли от учётных записей Apple.

Как известно, россиянам недавно ограничили работу системы бесконтактных платежей Apple Pay, а также запретили покупать приложения и музыку в Apple Store и iTunes. Именно это и стало приманкой в новых фишинговых кампаниях.

Например, киберпреступники предлагают пользователям из России пополнить счёт в Apple Store и iTunes при помощи специальных виртуальных карт. Для этого якобы даже можно выбрать любую из перечисленных сумм: 1 000 рублей, 2 500 рублей, 5 000 рублей, 5 500 рублей или 6 000 рублей.

 

На самом деле, повод почти идеальный, так как у потенциальной жертвы даже не вызовет вопросов просьба ввести данные банковской карты, поскольку фишеры предлагают купить карты App Store & iTunes Gift Card. Также от пользователя требуют указать адрес электронной почты, который вместе с данными карты отправляется на сервер преступников.

Есть ещё одна уловка, на которую обратили внимание эксперты Group-IB: злоумышленники предлагают россиянам функцию бесконтактной оплаты Apple Pay. Для этого владельца iPhone приглашают перейти по специальной ссылке, где нужно ввести учётные данные от Apple ID. Эти сведения тоже отправляются преступникам.

Согласно аналитике Group-IB, за последние два года специалисты центра CERT-GIB выявили в RU-зоне 5283 фишинговых доменов, которые специализировались на обмане пользователей из России.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru