Вишинг-лист: мошенники вынуждают жертв перезванивать им

Вишинг-лист: мошенники вынуждают жертв перезванивать им

Вишинг-лист: мошенники вынуждают жертв перезванивать им

Рассылка приходит на частную или корпоративную почту. Выглядит как уведомление от онлайн-магазина или сервиса, на который есть подписка. В сообщении указан номер телефона, по нему нужно срочно связаться с "поддержкой".

Задача рассылки — заставить пользователя действовать быстро и необдуманно. Чаще всего жертве сообщают, что с ее счета пытаются снять крупную сумму и нужно срочно отменить транзакцию. Тест стилизован под роботизированный запрос. Получателю не приходит в голову отвечать на письмо, жертва звонит по номеру и попадает в ловушку.

Такой тип мошенничества называется “вишинг” или “голосовой фишинг”, от английского voice phishing.

После того как жертва сама позвонила мошеннику, подключается социальная инженерия. Аферисты на линии звучат убедительно. Они торопят и запугивают абонента, не давая собраться с мыслями.

“К сожалению, даже продвинутые пользователи, сталкиваясь с вишингом, могут растеряться, попасться в ловушку и выполнить инструкции злоумышленников”, — говорит Роман Деденок, эксперт по кибербезопасности из “Лаборатории Касперского”.

Основание пирамиды — рассылка спама. После обратного звонка начинается “обработка” жертвы. Аферисты выманивают данные карты, убеждают перевести деньги на другой счет или установить “левый” софт. В этом случае мошенники выводят деньги со счетов сами.

Эксперты рекомендуют:

  • Проверять адрес отправителя. Мошеннические письма могут приходить с очень странных адресов.
  • Помнить, что компании не запрашивают в письмах банковские данные;
  • Насторожиться, если отправитель требует сделать что-то очень срочно: мошенники часто используют способы психологического давления;
  • Проверять, насколько грамотно составлено письмо. Опечатки, ошибки, необычный синтаксис — это красные флаги. С их помощью аферисты обходят антиспам-технологии.

По данным “Лаборатории Касперского”, за три весенних месяца вишинг-письма по всему миру разослали 250 тыс. раз. И тенденция растет — только на июнь пришлось 100 тысяч таких рассылок.

Мошенники освоили тему разблокировки Roblox для краж с карт родителей

По России массово распространяется новая мошенническая схема, цель которой — получить доступ к платёжным картам пользователей. Поводом становится якобы необходимое списание небольшой суммы для «разблокировки» популярной игровой платформы Roblox. Поскольку схема основана исключительно на социальной инженерии и не требует технических навыков, её активно используют обычные аферисты.

Roblox перестал работать в России 3 декабря. Формальным основанием стали распространение запрещённой информации и высокая активность педофилов. Было несколько случаев, когда виртуальное «общение» переходило в реальные преступления.

При этом платформа остаётся чрезвычайно популярной. Российская аудитория Roblox — 24 млн уникальных пользователей — является третьей по численности в мире после США и Бразилии.

О новой схеме социальной инженерии, связанной с «восстановлением доступа» к Roblox, сетевой «Газете.Ру» рассказал заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА Юрий Силаев:

«Суть в том, что преступники предлагают “экстренное решение” — быструю разблокировку аккаунта, редкий предмет или набор внутриигровой валюты — за небольшую плату или даже бесплатно, но требуют данные карты “для проверки”.»

По словам эксперта, введя реквизиты, ребёнок не оплачивает условные 100 рублей, а фактически передаёт злоумышленникам полный удалённый доступ к банковскому счёту. После этого начинаются крупные списания.

Нередко аферисты просят использовать карты взрослых — родителей, бабушек, дедушек, старших братьев или сестёр. Введённые данные привязываются к контролируемому злоумышленниками платёжному сервису, и деньги тратятся до тех пор, пока карта не будет заблокирована.

Эксперт подчёркивает: схема полностью основана на социальной инженерии и не требует технических умений. Он рекомендует использовать для онлайн-игр отдельные карты с минимальными лимитами, а также уделять больше внимания финансовой грамотности детей и подростков.

RSS: Новости на портале Anti-Malware.ru