Как мошенники воруют деньги с банковских карт, используя опросы?

2020-3-10 17:42

Мошенники ежедневно заманивают на сайты с фейковыми опросами до 6,5 тысяч интернет-пользователей.

Мошенники придумали новую схему фишинговых атак при помощи опросов, обещающих вознаграждение или гарантированную выплату. Всплеск кражи денег с банковских карт с использованием такой схемы был зафиксирован во второй половине 2019 года. Тогда каждый сайт с фейковыми опросами посетили примерно 6,5 тыс. пользователей в сутки. Об этом сообщают «Известия» со ссылкой на специалистов компании Group-IB, предотвращающей и расследующей киберпреступления.Как работает новая мошенническая схема?Новая схема фишинга получила название «Белый кролик» по аналогии со сказкой «Алиса в Стране чудес», так как она начинается с безобидных шагов. Мошенники в соцсетях предлагают пользователям пройти опрос на брендированном сайте (например, банка или сотового оператора) и обещают за это вознаграждение. Зачастую они заманивают людей от имени знаменитостей или популярных блогеров.Пользователи переходят на сайт, проходят опрос и затем получают на почту письмо о выигрыше. В нем есть ссылка, которая является вредоносной – она ведет на портал без логотипов, где мошенник может попросить жертву перевести небольшой «тестовый» платеж для последующего перевода выигрыша, ввести CVC-код карты или другие персональные данные. Еще одна разновидность схемы «Белый кролик» – заманивание людей при помощи поддельных видео в новостном формате, которые публикуются в соцсетях. На них ведущие из студий, которые похожи на главные передачи федеральных телеканалов, сообщают о возможности оформить социальные выплаты, получить налоговый вычет и т.п. Для этого пользователям предлагают перейти по ссылке под видео, которая на самом деле ведет на мошеннические сайты. К примеру, на них предлагают оплатить фальшивую консультацию юриста.Чем схема «Белый кролик» отличается от других фишинговых атак?«Белый кролик» – это удлиненная фишинговая атака, которая снижает бдительность жертвы за счет ее участия в поддельном опросе. Эта схема более эффективна, чем классический фишинг с рассылкой писем или СМС о выигрыше или вознаграждении, так как пользователи научились настороженно относиться к таким сообщениям.Опасность «Белого кролика» заключается в том, что каждый отдельный этап схемы не вызывает подозрений у служб безопасности банков и они не могут заблокировать такие мошеннические операции. Также кредитные организации не могут вернуть деньги жертвам мошенничества, так как де-юре клиент добровольно перевел деньги на счет злоумышленника или поделился с ним данными своей карты.Еще одна особенность атак по этой схеме заключается в том, что они адресные, т.е. учитывают индивидуальные характеристики жертвы. Мошенники предварительно собирают информацию о браузере клиента, его устройстве, провайдере интернета, языке, геолокации, узнают, какими интернет-магазинами и онлайн-приложениями он пользуется. Исходя из этого формируется вредоносная ссылка, предназначенная для конкретного пользователя и к тому же – одноразовая. Поэтому служба безопасности не сможет принять меры по блокировке мошеннического портала – ссылка на него во второй раз не сработает. Как обезопасить себя от фишинговых атак?Как ранее рассказывали специалисты Центра цифровой экспертизы Роскачества, лучший способ защиты от фишинга – не переходить по подозрительным ссылкам в письмах и сообщениях и не открывать вложенные файлы. Помимо этого эксперты рекомендуют обновлять антивирусные программы и использовать ключ универсальной двухфакторной аутентификации (U2F) при авторизации на порталах. Также следует использовать функцию автозаполнения логина и пароля в браузере – она оповестит о расхождении в адресах фишингового и настоящего сайтов и не вставит данные логина и пароля.Перейдя по ссылке, важно проверить, защищено ли соединение. Если протокол, по которому устанавливается соединение, защитный, в самом начале адресной строки в браузере будут указаны символы https:// (а не http://). Кроме того, нужно выяснить, является ли сайт проверенным и безопасным. Такие ресурсы имеют цифровые сертификаты (SSL-сертификаты), о наличии которых свидетельствует изображение закрытого замка слева от адресной строки. В то же время признаком фишингового сайта могут быть нерабочие ссылки, размещенные на нем. Таким образом, если соединение или сайт не является безопасным либо ссылки на портале не открываются или ведут не туда, сайт нужно покинуть.

Подробнее читайте на ...

сайт мошенники кролик белый схема атак соединение схемы

Николай Коляда пожаловался на мошенников, которые продают билеты в его театр

Уральский драматург Николай Коляда выяснил, что билеты на его спектакли продают мошенники. Аналог сайта «Коляда-театр» оказался популярнее, чем официальный сайт площадки. Различие в том, настоящий сайт имеет домен «ru», а его копия - «com». justmedia.ru »

2020-02-07 08:08

Не верьте. Мошенники под видом Малахова впаривают псевдолекарства

— Какой у тебя интересный текст! Мы заказываем это лекарство, — сказала мне по телефону моя тётя. — Как какое? Ты же в статье рассказываешь об истинных причинах, которые заставили Андрея Малахова уйти с Первого канала. life.ru »

2018-04-12 10:00

Мошенники создали фальшивый сайт пермского Театра-Театра

ПЕРМЬ, 30 января, ФедералПресс. В интернете появился ресурс, выдающий себя за официальный сайт Пермского академического Театра-Театра. Об этом сообщила пресс-служба учреждения. fedpress.ru »

2018-01-30 15:43

Фото: riafan.ru

Мошенники через поддельный сайт продают билеты в пермский «Театр-Театр»

Мошенники создали сайт, который выдает себя за официальный ресурс Пермского академического «Театр-Театр». На сайте зрителям предлагают приобрести билеты на несуществующие показы спектаклей. riafan.ru »

2018-01-29 20:58