Киберпреступники освоили новую изощренную схему обмана, используя благотворительность как прикрытие для кражи средств. Злоумышленники создают точные копии сайтов известных сервисов онлайн-пожертвований, предлагая пользователям помочь детям или военным. Основная цель таких атак заключается не в получении мелких сумм, а в хищении полных данных банковских карт и кодов подтверждения.
Механика преступления строится на использовании фишинговых доменов, которые визуально почти не отличимы от оригинальных ресурсов. Пользователя просят перевести символическую сумму, около 450 рублей, что не вызывает подозрений. Однако в момент ввода данных происходит компрометация счета, после чего преступники могут бесконтрольно списывать средства.
Помимо создания фальшивых сайтов, мошенники активно используют социальные сети для распространения вредоносных ссылок. Они рассылают сообщения от имени реальных компаний или размещают поддельные объявления о сборах. Переход по таким ссылкам может привести не только к потере денег, но и к установке шпионского ПО на мобильные устройства жертв.
«После первого платежа злоумышленники могут использовать полученную информацию для дальнейшей атаки»,
Эксперты отмечают, что после первичного списания мошенники могут переходить к социальной инженерии. Они звонят жертвам, представляясь сотрудниками банков или фондов, под предлогом возврата средств или подтверждения операции. Таким образом, преступники пытаются выманить новые коды из SMS или получить доступ к личному кабинету банковского приложения.
Ситуация осложняется тем, что мошеннические схемы постоянно мутируют и охватывают другие сферы, включая сайты знакомств. Там злоумышленники ищут так называемых дропперов или пытаются втереться в доверие для прямого хищения накоплений. Это создает комплексную угрозу цифровой безопасности граждан во всех сегментах интернета.
Комментарии (0)