Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Россиян предупредили об активности фишеров, которые пытаются задействовать тему оплаты и использования сервисов корпорации из Купертино — Apple Store, Apple Pay и iTunes. Специалисты компании Group-IB нашли в рунете более пяти тысяч подобных доменов.

Цель злоумышленников — заполучить деньги граждан, данные их банковских карт, а также логины и пароли от учётных записей Apple.

Как известно, россиянам недавно ограничили работу системы бесконтактных платежей Apple Pay, а также запретили покупать приложения и музыку в Apple Store и iTunes. Именно это и стало приманкой в новых фишинговых кампаниях.

Например, киберпреступники предлагают пользователям из России пополнить счёт в Apple Store и iTunes при помощи специальных виртуальных карт. Для этого якобы даже можно выбрать любую из перечисленных сумм: 1 000 рублей, 2 500 рублей, 5 000 рублей, 5 500 рублей или 6 000 рублей.

 

На самом деле, повод почти идеальный, так как у потенциальной жертвы даже не вызовет вопросов просьба ввести данные банковской карты, поскольку фишеры предлагают купить карты App Store & iTunes Gift Card. Также от пользователя требуют указать адрес электронной почты, который вместе с данными карты отправляется на сервер преступников.

Есть ещё одна уловка, на которую обратили внимание эксперты Group-IB: злоумышленники предлагают россиянам функцию бесконтактной оплаты Apple Pay. Для этого владельца iPhone приглашают перейти по специальной ссылке, где нужно ввести учётные данные от Apple ID. Эти сведения тоже отправляются преступникам.

Согласно аналитике Group-IB, за последние два года специалисты центра CERT-GIB выявили в RU-зоне 5283 фишинговых доменов, которые специализировались на обмане пользователей из России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выпускников и их родителей атакуют фишингом и скамом

Выпускники и их родители в сезон торжеств рискуют столкнуться с фишингом и мошенничеством. Злоумышленники нередко выдают себя за сотрудников школ или членов родительских комитетов. Количество схем обмана ежегодно растёт, а главной целью преступников остаются персональные и платёжные данные.

Как рассказал «Известиям» ведущий аналитик департамента цифровой защиты F6 Евгений Егоров, мошенники используют различные поводы: проверка данных об учащихся, исправление ошибок в документах, подтверждение сведений об аттестатах или дипломах, сбор согласий на участие в награждении и т. п.

Главная цель — получить доступ к данным, необходимым для авторизации на государственных онлайн-сервисах. Также злоумышленники могут предлагать заполнить формы под предлогом покупки билетов на мероприятия или получения скидок.

Ведущий эксперт по сетевым угрозам компании «Код Безопасности» Константин Горбунов отметил, что аферисты продолжают использовать и традиционные схемы — например, требуют «вступительный взнос» за участие в мероприятии, после чего исчезают с деньгами.

По словам эксперта проекта «За права заемщиков» и платформы «Мошеловка» Галактиона Кучавы, одной из самых распространённых схем остаётся продажа пригласительных билетов на выпускные мероприятия в Москве и Санкт-Петербурге. Потенциальным жертвам предлагают заполнить анкету, внести «символический взнос» или авторизоваться через Госуслуги. Таким способом мошенники получают персональные и платёжные данные или доступ к личному кабинету гражданина на Портале Госуслуг.

Кучава напомнил, что такие билеты не продаются и не распространяются через интернет — они передаются исключительно через администрации школ или волонтёрские организации.

Отдельная категория схем ориентирована на организаторов выпускных вечеров. По словам Кучавы, к ним относятся:

  • Фальшивые аниматоры и фотографы, исчезающие после получения предоплаты.
  • Поддельные агентства по организации праздников с фейковыми отзывами на сайтах.
  • Мнимая аренда залов по заниженной цене — помещения либо уже заняты, либо не существуют.
  • Продажа билетов на «закрытые» вечеринки, которые на деле не проводятся или оказываются совсем не такими, как заявлено.

В 2025 году, как отмечает «Мошеловка», мошенники всё активнее используют искусственный интеллект — для создания фальшивых портфолио, написания поддельных отзывов, генерации голосовых и видеосообщений. Это делает даже старые схемы более убедительными.

По словам Евгения Егорова, в период выпускных участились случаи массового захвата аккаунтов в мессенджерах и соцсетях. Для этого применяется проверенная схема с фальшивыми голосованиями. Также нередки случаи шантажа с использованием фото и видео, полученных из личной переписки.

«Никогда не передавайте свои логины, пароли, личные данные и коды подтверждения. Не вводите их на сомнительных сайтах. В мессенджерах включите все доступные средства защиты — двухфакторную аутентификацию, виртуальные пароли. Обязательно расскажите об этом детям и объясните, почему нельзя доверять незнакомцам в интернете», — рекомендует Евгений Егоров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru