Обмен с расплатой: Kaspersky Lab рассказывает, как фишеры используют сайты объявлений о купле-продаже

 

Мошенники активно используют популярные площадки для размещения объявлений о купле-продаже товаров и услуг, чтобы украсть персональные данные и деньги пользователей. По данным Kaspersky Lab, одна из наиболее распространенных схем атаки заключается в рассылке фишинговых SMS.

 

Происходит это следующим образом: пользователь, разместивший объявление на одной из таких площадок и указавший в ней свои контакты, получает сообщение на мобильный телефон, в котором ему предлагают совершить обмен с доплатой и прилагают якобы ссылку на фото. Чтобы привлечь внимание и усыпить бдительность жертвы, мошенники обращаются к человеку по имени. Злоумышленники рассчитывают, что, получив адресное сообщение, пользователь заинтересуется предложением и откроет ссылку. Если он это сделает, то попадет на страницу, похожую на сайт популярного мобильного оператора, где предлагается скачать фотографию в формате MMS. Но при нажатии на уведомление об успешной загрузке файла появляется не изображение, а запрос на установку приложения. Это должно насторожить пользователя, но, если он все-таки разрешает загрузку, это приводит к внедрению в систему троянца. Зловред проявляет себя не сразу, а в тот момент, когда жертва, которая, скорее всего, уже забыла об установке странной программы, решает запустить на устройстве легитимное банковское приложение. Троянец подставляет фишинговую форму и таким образом собирает личные данные, например, информацию о банковской карте, которая позволяет в дальнейшем украсть деньги пользователя.

 

Kaspersky Lab-fishing-SMS

 

«Пользователи, чьи объявления давно размещены на сайте, могут часто получать фишинговые SMS от якобы заинтересованных покупателей. Мошенники делают ставку на то, что продавец не упустит возможность продать или обменять свой товар, поэтому все их уловки рассчитаны в первую очередь на любопытство и невнимательность пользователей. Мы рекомендуем уделять достаточно времени на перепроверку информации, которую вы получаете от незнакомого отправителя, а также не допускать загрузку и установку неизвестных программ и файлов», — предупреждает Дэвид Эмм, старший антивирусный эксперт Kaspersky Lab.

 

Компания рекомендует пользователям, которые все-таки перешли по ссылкам в SMS от неизвестных лиц, не соглашаться открывать предложенные файлы и сразу проверять систему с помощью антивирусного ПО, а также не вводить персональные данные, не удостоверившись в подлинности сайта.

 

Подробнее о фишинговых атаках на пользователей площадок по размещению объявлений о купле-продаже читайте по ссылке: https://securelist.ru/blog/phishing-blog/28826/zlovred-na-obmen/.

 


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Обзор смартфона Poco M8 Pro: можно позволить больше Poco M8 Pro 5G

Poco M8 Pro 5G сразу бросается в глаза своим размером и стремлением производителя предложить больше, чем обычно ожидаешь от устройства этой ценовой категории. Он не совсем очередной «середнячок»


НовостиNews
| 08.49
Искусственному интеллекту доверили управлять марсоходом Perseverance  
Perseverance

Из-за большой задержки прохождения сигнала от Земли до Марса, которая составляет от 3 до 22 минут в зависимости от взаимного расположения планет на орбите, прямое управление марсоходами с помощью джойстика невозможно

| 19.08
Baseus выпустила 200 Вт павербанк для ноутбуков  
Baseus EnerGeek GR11

Baseus представила пауэрбанк EnerGeek GR11 общей мощностью 200 Вт с аккумулятором на 25 000 мА·ч и двумя кабелями USB-C в комплекте. Батарея состоит из пяти литий-ионных элементов