УБК МВД по Санкт-Петербургу предупреждает о фишинге с рабочим WhatsApp

УБК МВД по Санкт-Петербургу предупреждает о фишинге с рабочим WhatsApp

УБК МВД по Санкт-Петербургу предупреждает о фишинге с рабочим WhatsApp

Управление по борьбе с противоправным использованием информационно-коммуникационных технологий ГУМВД РФ по Санкт-Петербургу и Ленинградской области (УБК МВД по Санкт-Петербургу) предупредило о массовых фишинговых атаках. Злоумышленники распространяют ссылки якобы на сайт для загрузки версии WhatsApp (принадлежит признанной экстремистской и запрещённой в России корпорации Meta), не подпадающей под действующие ограничения.

О фишинговой кампании профильное подразделение ГУМВД по Санкт-Петербургу и Ленинградской области сообщило в своём официальном телеграм-канале.

Как отмечают правоохранители, рассылки носят массовый характер и распространяются сразу по нескольким каналам — через электронную почту, мессенджеры и СМС. Все ссылки ведут на сайты, с которых пользователям предлагают установить вредоносные приложения, предназначенные для кражи персональных и учётных данных.

Одним из таких приложений может быть шпионская программа WhatsApp Gold, известная ещё с начала 2020-х годов. Этот зловред позволяет злоумышленникам получать доступ практически к любым данным на устройстве, включая логины и пароли.

В январе был зафиксирован новый всплеск подобных рассылок. В них жертв заманивали предложением установить «альтернативную» версию мессенджера, якобы свободную от ограничений регуляторов, которые постепенно усиливаются и теоретически могут закончиться полной блокировкой сервиса — такую возможность Роскомнадзор ранее допускал.

«По оценкам экспертов, только в январе были зафиксированы тысячи подобных попыток атак, и их количество будет расти по мере усиления ограничений на работу WhatsApp в России», — предупреждают в УБК МВД по Санкт-Петербургу.

В ведомстве рекомендуют не переходить по подозрительным ссылкам из писем и сообщений, даже если они приходят от знакомых или выглядят как официальные уведомления.

Фальшивая заправка Топливо24 продала россиянам бензин на 3,7 млн рублей

Мошенники запустили поддельный топливный сервис «Топливо24» и за пять дней похитили у автомобилистов более 3,7 млн рублей. Жертв заманивали бензином, газом и соляркой на 20–30% дешевле обычного, обещали доставку или возможность заправиться на любой сетевой АЗС.

Новый сценарий схемы «Мамонт» обнаружили специалисты «Эфшесть/F6». С 15 по 20 августа средняя сумма списания составила 9847 рублей.

На фальшивых страницах АИ-92 продавали по 52,5 рубля за литр, АИ-95 — по 55,9 рубля, АИ-98 — по 59 рублей, а дизель — по 58,5 рубля.

Злоумышленники распространяют ссылки в автомобильных и топливных чатах, комментариях новостных каналов, социальных сетях и рекламе. Иногда потенциальной жертве сразу выставляют счёт за талон на АЗС или доставку топлива.

 

После перехода пользователь попадает на фишинговую страницу и вводит данные банковской карты для оплаты несуществующего заказа. Дальше «Топливо24» работает как очень эффективная заправка наоборот: деньги со счёта уходят, а топливо не приезжает.

Один из обнаруженных доменов в зоне .shop зарегистрировали 19 августа. Шаблон сайта позволяет мошенникам самостоятельно менять цены и маскировать страницы под девять федеральных сетей АЗС.

 

Это уже не первая атака на автомобилистов на фоне дефицита топлива и очередей. Ранее в августе F6 обнаружила десять сайтов с фальшивыми банковскими программами лояльности и бесплатными ваучерами. В июле специалисты раскрыли сеть из более чем 60 поддельных топливных ресурсов, использовавшихся для угона телеграм-аккаунтов.

Главный  маркер обмана — цена заметно ниже рынка вместе с требованием срочно оплатить заказ по присланной ссылке.

RSS: Новости на портале Anti-Malware.ru