Мошенники с телеграм-ботом ищут Мамонтов на российских маркетплейсах

Мошенники с телеграм-ботом ищут Мамонтов на российских маркетплейсах

Мошенники с телеграм-ботом ищут Мамонтов на российских маркетплейсах

Исследователям из ESET удалось внедриться в сообщество мошенников, практикующих схему «Мамонт», изучить их переписку и внутреннюю документацию, а также исходники используемого ими телеграм-бота, получившего кодовое имя Telekopye.

С этой целью экспертам пришлось откликнуться на одно из объявлений, с помощью которых Gipsy Team (владельцы фишингового тулкита Telekopye) вербует «неандертальцев» для охоты на «мамонтов». Новобранцев приглашают в телеграм-канал для общения с коллегами по цеху и отслеживания транзакций.

 

Проникнув в одну из групп «неандертальцев», исследователи удостоверились в том, что все операции «Мамонт» проводятся с четким распределением ролей. По преследуемой цели сценарии обмана разделяются на три типа:

  • потенциальную жертву («мамонта») убеждают купить несуществующий товар и ввести платежные реквизиты на фишинговой странице, созданной с помощью Telekopye;
  • фейковый покупатель предлагает продавцу («мамонту») пройти по фишинговой ссылке, чтобы получить плату за товар;
  • мнимый возврат денег (применяется «неандертальскими» продавцами и покупателями в индивидуальном порядке).

 

Мошенникам, играющим роль продавца, рекомендуют запастись дополнительными фото «товара» на тот случай, если покупателя заинтересуют подробности. Когда такие картинки скачиваются из интернета, их советуют редактировать, чтобы затруднить поиск.

Как вариант, «неандерталец» может избрать мишенью тех, кто хочет снять жилье. Под такой «товар» создаются специальные сайты со списками; «мамонтов» просят внести аванс, перейдя по ссылке на фишинговую страницу.

Для составления списков пригодного для аренды жилья злоумышленник связывается с законными владельцами, проявляет интерес и путем расспросов собирает нужную информацию. На мошенническом сайте цена обычно на 20% ниже рыночной.

Роль покупателя требует тщательной подготовки. Чтобы добиться успеха, «неандерталец» должен учитывать пол, возраст, опыт своей мишени на рынке, ее рейтинг, отзывы, число успешных сделок.

Для сбора такой информации зачастую используются специализированные программы (веб-скрейперы). В арсенале «неандертальцев» замечены также средства анонимизации: VPN, прокси-серверы, Tor.

Если «мамонт»-продавец заупрямится и захочет встретиться, чтобы получить деньги или отдать товар, ему скажут, что это невозможно (ехать слишком далеко, нарисовалась срочная командировка и т.п.), но при этом продолжат проявлять заинтересованность в покупке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ViPNet Coordinator IG 5 от ИнфоТеКС получил сертификат ФСТЭК России

Компания ИнфоТеКС сообщила о получении сертификата ФСТЭК России на промышленный шлюз безопасности ViPNet Coordinator IG 5. Продукт успешно прошёл оценку соответствия требованиям по информационной безопасности и включён в реестр сертифицированных средств защиты.

Сертификат № 4944 подтверждает соответствие межсетевому экрану типов А, Б и Д четвёртого класса защиты, а также требованиям четвёртого уровня доверия. Срок действия документа — до 17 июня 2030 года.

ViPNet Coordinator IG 5 представляет собой многофункциональное решение для защиты промышленных сетей. В его состав входят межсетевой экран с поддержкой SPI (Stateful Packet Inspection) и DPI (Deep Packet Inspection), криптошлюз для построения VPN на сетевом (L3) и канальном (L2) уровнях, маршрутизатор, коммутатор, точка доступа Wi-Fi, абонентское устройство связи стандартов GSM, а также шлюз для сетей, работающих по протоколу Modbus.

Продукт может использоваться в информационно-телекоммуникационных системах и автоматизированных системах критической информационной инфраструктуры (КИИ) до 1-й категории значимости включительно, в государственных информационных системах до класса К1, а также в информационных системах персональных данных с уровнями защищённости 1 и 2.

Поставляется в виде программно-аппаратного комплекса, развернутого на доверенной платформе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru