Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Киберпреступники охотятся на индусов, оставляющих жалобы в соцсетях

29/12/22

hack159

Как сообщает группа исследователей Cyble Research and Intelligence Labs (CRIL), злоумышленники ищут пользователей, оставляющих жалобы в социальных сетях, связываются с ними, а затем пытаются провести фишинговую атаку, предлагая жертве оставить жалобу через вредоносное приложение, поддельный сайт или форму. Это передает Securitylab.

Сценарий атаки выглядит так:

  • С пользователем связывается человек, выдающий себя за представителя службы поддержки компании, на которую была оставлена жалоба;

  • После этого злоумышленник предлагает жертве перейти по вредоносной ссылке в WhatsApp или оставить свои данные в Google Forms;

  • Иногда киберпреступник предлагает жертве скачать вредоносный APK-файл, который позволяет получить информацию о кредитной/дебетовой карте и даже одноразовые коды, используемые для двухфакторной аутентификации.

Один из фишинговых сайтов, с которым столкнулась CRIL, представлял собой просил жертв ввести имя, номер мобильного телефона и текст жалобы, а затем предлагал им ввести конфиденциальную банковскую информацию. На том же сайте жертве предлагается установить вредоносное приложение, позволяющее красть SMS-сообщения.

Как говорят исследователи, за схемой стоит группа финансово мотивированных мошенников, базирующаяся в Индии. И пускай она была активна с конца 2020 года, но только совсем недавно начала охотиться на жертв, оставляющих жалобы в соцсетях.

Темы:соцсетиПреступленияфишингCyble
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...