890x80

Появилась новая схема мошенничества "Белый кролик"

Новости. Общество
21:05, 10 Марта 2020
фото: © ИТАР-ТАСС/Анастасия Осипова
Загрузка...

После прохождения безобидного опроса клиенту присылают одноразовую ссылку, ведущую на сайт злоумышленника.

Мошенники решили удлинить схему фишинга, чтобы повысить доверие жертвы. О новом способе обмана рассказал руководитель департамента инновационной защиты бренда Group-IB Андрей Бусаргин, пишут "Известия".

Он отметил, что схема условно названа "Белый кролик" по аналогии со сказкой "Алиса в Стране чудес", поскольку начинается с безобидных шагов: злоумышленники в соцсетях зачастую от имени звезд или с помощью поддельных роликов в новостном формате предлагают потенциальной жертве пройти опрос на брендированном сайте, например, банка или сотового оператора, при этом обещают вознаграждение.

"Через некоторое время на почту клиенту приходит сообщение о выигрыше. Одноразовая ссылка, в которой не содержится домен проверенной организации, ведет на сайт без логотипов, но клиент уже доверился "белому кролику" и потерял бдительность, попав в "черную нору". На портале мошенник может, например, попросить "тестовый" платеж на сотни рублей, а также уточнить CVC-код или логин и пароль от интернет-банка", – пояснил Андрей Бусаргин.

Он подчеркнул: схема особенно опасна, поскольку каждый отдельный этап не вызывает подозрений и его сложно отследить службе безопасности банка.

Атаки по такой схеме адресные: с клиента собирается информация о браузере, устройстве, провайдере интернета, языке, геолокации, исходя из чего формируется одноразовая ссылка для конкретного пользователя, отметил Андрей Бусаргин.

Он пояснил: когда владелец службы безопасности отправит жалобу регистратору сайта на неправомерное использование бренда или фишинг, ссылка, по которой открывался мошеннический портал, просто не сработает. Сами опросы также целевые: мошенники знают, например, какие онлайн-игры и интернет-магазины посещает клиент, отметил эксперт Group-IB.

Для убеждения клиентов используются видео в новостном формате: ведущие из студий, похожих на главные передачи телеканала "Россия 1" и Первого канала, сообщают о возможности, например, оформить социальные выплаты или получить налоговый вычет по системе tax free.

Банки не могут вернуть деньги жертвам социальной инженерии, потому что де-юре клиент сделал перевод на счет мошенника или поделился данными своей карты добровольно. Основной способ защититься от таких инцидентов –использовать антивирусное ПО и вводить личные данные только на проверенных сайтах.

Подписаться
А вы знали? У нас есть свой Телеграм-канал.
Все главное - здесь: #stolicaonego

Комментарии

Гость
Выбор читателей

Аналитика

02.04.2020 13:53
Капитал
Председатель карельского отделения Общероссийской общественной организации "Деловая Россия" Александр Калько прокомментировал ситуацию в экономике.

Чтиво

02.04.2020 10:39
Без политики
Новая жизнь, в которую мы все с каждым днем всё больше погружаемся, неизбежно вносит свои коррективы.