PAINNOMORE
Ветеран
PAINNOMORE
Ветеран
- Статус
- Offline
- Регистрация
- 3 Ноя 2022
- Сообщения
- 573
- Реакции
- 4
- Покупки через Гарант
- 0
- Продажи через Гарант
- 0
Как сообщает группа исследователей Cyble Research and Intelligence Labs (CRIL), злоумышленники ищут пользователей, оставляющих жалобы в социальных сетях, связываются с ними, а затем пытаются провести фишинговую атаку, предлагая жертве оставить жалобу через вредоносное приложение, поддельный сайт или форму.
Сценарий атаки выглядит так:
Как говорят исследователи, за схемой стоит группа финансово мотивированных мошенников, базирующаяся в Индии. И пускай она была активна с конца 2020 года, но только совсем недавно начала охотиться на жертв, оставляющих жалобы в соцсетях.
Сценарий атаки выглядит так:
- С пользователем связывается человек, выдающий себя за представителя службы поддержки компании, на которую была оставлена жалоба;
- После этого злоумышленник предлагает жертве перейти по вредоносной ссылке в WhatsApp или оставить свои данные в Google Forms;
- Иногда киберпреступник предлагает жертве скачать вредоносный APK-файл, который позволяет получить информацию о кредитной/дебетовой карте и даже одноразовые коды, используемые для двухфакторной аутентификации.
Как говорят исследователи, за схемой стоит группа финансово мотивированных мошенников, базирующаяся в Индии. И пускай она была активна с конца 2020 года, но только совсем недавно начала охотиться на жертв, оставляющих жалобы в соцсетях.