Новости России

Мошенники перед «Чёрной пятницей» сменили тактику

Механика атаки проста и опасна.

Мошенники предлагают скачать «купон на скидку», «мобильное приложение магазина» или «специальное предложение» к «Чёрной пятнице»
Фото:
Татьяна Воробьёва / ForPost

Мошенники значительно изменили свою тактику в преддверии масштабных распродаж на «Чёрную пятницу». Если раньше пользователей заманивали на поддельные сайты, то теперь их вынуждают скачивать «заражённые» купоны на скидку, сообщают «Известия».

Как это работает?

Аналитик данных Евгений Панков рассказал, что перед главной осенней распродажей фишинг остаётся основной угрозой в интернете, но теперь мошенники действуют иначе.

Раньше они заманивали людей на поддельные сайты магазинов или маркетплейсов, где жертва сама отдавала деньги за «уценённый» товар. Теперь же они часто маскируют вредоносные программы-«трояны» под вид «купонов на скидку» или «приложений магазинов».

Загрузив такой файл, пользователь рискует заразить свое устройство вирусом, а злоумышленники получат доступ к личным данным: документам, фотографиям и контактам. Собранные сведения могут быть использованы для дальнейших атак как на саму жертву, так и на её окружение — друзей и близких.

Пользователи делятся на форумах историями, как им звонили якобы сотрудники МТС, предлагая бонусы и скидки. В одном из описанных случаев пользователю предложили продолжить общение в мессенджере, где ему направили файл под видом настроек для 5G. Этот файл оказался вредоносным ПО (Trojan-Banker), предназначенным для кражи банковских данных.

Пользователь не стал устанавливать его на телефон, как настаивали мошенники, а проверил на компьютере.

Другие тоже сталкивались с подобными звонками, кому-то звонили, несмотря на то, что человек давно не пользуется услугами МТС. Это говорит о том, что мошенники используют общие базы данных или просто действуют «вслепую», надеясь на невнимательность.

Механика атаки

Координатор «Цифровой России» Антон Немкин объяснил, что мобильное ПО и файлы дают злоумышленникам больше возможностей и долгосрочный доступ телефону, чем разовый обман с сайтом. Он считает, что таких атак будет столько же, сколько и мошеннических сайтов.

Тактика обмана простая, но крайне опасная, указывает Немкин.

Пользователям под видом «супер-скидки» предлагают перейти по ссылке (из рекламы, соцсетей или мессенджеров) и установить приложение. Получив полный доступ к устройству, включая SMS, контакты и файлы, программа незаметно устанавливает «троян». Этот «троян» крадёт банковские данные, перехватывает коды двухфакторной аутентификации (2FA), а также похищает личные документы и фотографии.

Самое страшное начинается потом. Получив доступ к вашим контактам и перепискам, мошенники начинают обманывать ваших друзей и знакомых. Они рассылают им вредоносные ссылки, просят срочно перевести деньги или присылают фишинговые сообщения. Так один случай обмана может привести к заражению целой группы людей — например, вашей семьи или коллег.

Как себя обезопасить?

Перед началом распродаж «Чёрной пятницы» эксперты советуют проявлять бдительность и оперативно реагировать на подозрительные предложения, чтобы «выгодная сделка» не обернулась потерей данных и денег.

Эксперт по развитию ИИ Юрий Шабалин дает конкретные рекомендации:

  • Не доверяйте ссылкам в сомнительных письмах. Вместо этого, если вы заинтересованы в скидках, заходите на сайты магазинов напрямую.
  • Активируйте двухфакторную аутентификацию. Это дополнительный уровень защиты ваших аккаунтов.
  • Используйте виртуальные карты для онлайн-покупок. Это помогает изолировать риски, связанные с каждой отдельной транзакцией.
  • Установите антивирусное программное обеспечение с функцией защиты от фишинга. Такие программы помогут обнаружить и заблокировать мошеннические ресурсы.

О том, как не обмануться на скидке в 70% в «Чёрную пятницу», читайте в публикации здесь.

Главное за день

С Солнца слетел царь-протуберанец

Диаметр плазменного гиганта примерно в 80 раз больше диаметра Земли.
17:15
0
436

Трамп одобрил 28 пунктов плана по Украине и России

«План включает то, что Украина хочет и что ей нужно, чтобы мир был устойчивым».
15:16
6
688

Севастополь готовится поднять затонувший плавкран

После подъёма специалисты примут решение о дальнейшем использовании судна.
15:02
8
1353

Заработают ли закрытые аэропорты на юге России до конца СВО

Оптимистичные прогнозы может испортить недавняя атака ATACMS.
19:15
2
1579

Какие вопросы вызывает реконструкция Балаклавы

Многие не понимают, как после реконструкции будет выглядеть любимая севастопольцами Балаклава.
17:03
11
2117
Туризм

Как Китай стал популярным у туристов из России и что важно знать перед поездкой

Верны ли стереотипы о китайцах, как они относятся к россиянам и что по-настоящему поражает в стране?
20:20
0
237

Теперь не опаздываю: как жительница Севастополя увлеклась бегом по Крымским горам

Горы в Крыму отлично подходят для этого вида спорта круглый год.
18:24
0
699

Вход – иена, выход – десять: Япония увеличит налог на выезд из страны

Такие меры призваны помочь справиться с наплывом туристов.
11:47
0
252

Севастопольские гостевые дома выйдут из тени

Говорят, это улучшит качество их работы.
14:02
3
1162

Работодателям придётся напрячься из-за «микропенсий» зумеров

Как передышки «здесь и сейчас» сыграют на руку новому поколению.
11:15
0
816

Столица Китая глазами севастопольца: что можно увидеть за неделю

От «пути императора» до стеклянных смотровых — короткий план и много фото.
18:00
0
1651