14 млн фишинговых ресурсов замаскированы под сервисы Buy Now, Pay Later

14 млн фишинговых ресурсов замаскированы под сервисы Buy Now, Pay Later

14 млн фишинговых ресурсов замаскированы под сервисы Buy Now, Pay Later

Специалисты Kaspersky предупреждают о большом количестве фишинговых страниц, которые злоумышленники маскируют под глобальные сервисы Buy Now, Pay Later. Напомним, что такая система покупки подразумевает разбивку итоговой суммы на равные части и оплату в течение короткого периода времени.

В «Лаборатории Касперского» отмечают, что злоумышленники в последнее время начали гораздо активнее эксплуатировать фишинг на BNPL-сервисы, хотя и ранее этот вид мошенничества встречался.

Антивирусный гигант зафиксировал около 14 миллионов фишинговых и мошеннических ресурсов по всему миру. Эти сайты заточены под разные темы.

Фишеры создают веб-страницу, имитирующую официальный сайт BNPL-сервиса, после чего пытаются обмануть посетителей и заставить их ввести данные банковских карт в специальную форму. Само собой, вся введённая информация тут же отправляется кибермошенникам.

Ссылки на подобные страницы злоумышленники распространяют через почту. Продвинуть эти схемы помогает сезон скидок, который традиционно используется не только продавцами и покупателями, но и всякого рода мошенниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ раскрыл новую схему мошенничества от имени лжепсихологов

Мошенники начали представляться школьными психологами и методистами, чтобы обманом выманить у родителей учеников персональные и платёжные данные. Как сообщили в банке, злоумышленники требуют предоставить сведения или пройти некое «тестирование» — якобы для итоговой аттестации или составления «характеристики ученика».

В процессе разговора мошенники могут запрашивать паспортные данные, СНИЛС, ИНН — как у ребёнка, так и у родителей. Нередко они просят установить сторонние приложения, которые якобы необходимы для прохождения теста.

На деле всё это делается ради получения доступа к Порталу Госуслуг и банковским приложениям. Через процедуры восстановления доступа злоумышленники оформляют кредиты на имя родителей и похищают полученные средства.

«Мошенники всё чаще используют школьную тематику, играя на тревоге и доверчивости родителей. Они создают ощущение срочности, используют официальные термины — “государственная аттестация”, “характеристика ученика” — чтобы сбить с толку и не дать жертве задуматься. В таких случаях важно остановиться, прервать разговор и спокойно перепроверить информацию», — отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

По его словам, аферисты часто звонят наугад — в том числе родителям уже взрослых детей или даже бездетным людям, рассчитывая на замешательство.

Ревякин также рекомендовал передавать номера мошенников в банк. Это можно сделать через раздел «Безопасность» в чат-боте ВТБ, на сайте, в мобильном приложении ВТБ Онлайн, а также в официальных аккаунтах банка в мессенджерах «ВКонтакте» и MAX. Эти номера передаются операторам связи для последующей блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru