Мошенники ломают соцсети и заманивают на фишинг

21.08.2023
Мошенники ломают соцсети и заманивают на фишинг
Мошенники ломают соцсети и заманивают на фишинг
Киберэксперт Дмитрий Овчинников рассказал о набирающей обороты фишинговой схеме с сообщением от ваших контактов в соцсетях про возврат/компенсацию НДС.

Схема работает так: злоумышленники через взломанные аккаунты в социальных сетях распространяют ссылку на фишинговый сайт через реальный официальный сайт, на котором не закрыта уязвимость перенаправления ссылок (Open Redirect). В одном из случаев это был сайт компании проектировщика объектов капитального строительства. «В итоге, после нескольких «прыжков» по разным сайтам, пользователь перенаправляется на фишинговый сайт, который предлагает по ФИО и последним 4 цифрам банковской карты найти неполученные выплаты. После ввода данных, сайт начинает делать якобы запросы в базы данных и собирает информацию о недополученых компенсациях. После этого, высвечивает пользователю цифру в несколько сот тысяч рублей и просит ввести полные данные пользователя, в том числе и номер банковской карты для оформления выплат. Естественно, что никаких выплат не будет, а доверчивый человек лишиться своих денег», – сказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.

Стоит отметить, что сайт оформлен с гербами РФ и прочими атрибутами – в стилистике официальных сайтов РФ. На сайте мошенников есть даже фиктивный чат (на самом деле зацикленный), в котором счастливые пользователи хвастаются получением выплат и задают вопросы в тех поддержку.

«Не стоит переходить по ссылкам, даже полученным от своих знакомых. Все финансовые вопросы рекомендую решать только на официальных сайтах государственных органов. Также, немаловажно знать о том, что все выплаты оформляются через получение денег на расчетный счет, а не по номеру банковской карты. Эти простые знания помогут уберечь ваши деньги», – говорит эксперт Овчинников.

Читайте также
Сергей Анциферов: «Импортозамещение – вопрос не патриотизма, а выживания»
Роботы, цифровые двойники и импортозамещение – три ключевые темы, которые сегодня определяют будущее промышленности. Машиностроение давно перестало быть просто работой станков и конвейеров, теперь это ещё и сложная ИТ-инфраструктура. Российские заводы, которые ранее принадлежали BOSH прошли через радикальные изменения: уход западных вендоров, построение новой цифровой среды, внедрение автоматизации. Каково это восстанавливать ИТ-системы с нуля? Когда роботы смогут заменить людей на заводах? И правда ли, что управлять современным производством можно без иностранных технологий? Об этом IT-World рассказал Сергей Анциферов, ИТ-директор заводов в Энгельсе: ООО «Энгельс Свечи зажигания», ООО «Энгельс Электроинструменты» и ООО «Термотехника Энгельс».

Похожие статьи