Мошенники стали маскировать фишинговые сайты под ресурсы с госсубсидиями
Мошенники стали маскировать фишинговые ресурсы под сайты, на которых можно оформить субсидии - на своих ресурсах они обещают выплату 45 тысяч рублей для семей с детьми, в названии сайта при этом упоминается ЕСИА и "Госуслуги", рассказали РИА Новости в компании Angara Security.
"Злоумышленники обещают гражданам выплату в размере 45 тысяч рублей в рамках "государственной поддержки" семей с детьми, для этого они создают поддельные сайты. Фишинговый ресурс, обнаруженный экспертами по защите бренда Angara SOC в рамках мониторинга глобальной сети, был размещен на домене третьего уровня с названием "esiaportalgosuslugi", где используются атрибуты Системы быстрых платежей (СБП) для придания сайту легитимного вида", - сказали в компании.
Так, для того чтобы получить "госвыплату", мошенники предлагают привязать счет с помощью СБП, отсканировав QR-код на фишинговой странице. После того, как пользователь отсканирует его, открывается официальный портал СБП, где нужно выбрать свой банк из предложенного списка. Далее жертву перенаправляют в мобильное приложение банка с запросом на привязку счета.
Привязав счет через СБП таким образом, злоумышленники смогут инициировать перевод средств со счета жертвы на подконтрольные им счета без подтверждения операций. Кроме этого, информация о банке жертвы позволяет мошенникам имитировать звонки из конкретной финансовой организации, рассылать фишинговые сообщения и использовать данные для шантажа. Эксперты компании совместно с Национальным координационным центром по компьютерным инцидентам отправили обнаруженный домен на блокировку, доступ уже заблокирован.
"В настоящее время нет единовременной федеральной выплаты семьям с детьми школьного возраста, законопроект по данному вопросу находится на стадии рассмотрения... При разработке сценариев атак мошенники используют новостную повестку и календарные даты. В новой схеме злоумышленники ориентируются на граждан, которые слышали об инициативах законодателей, хотят получить социальные выплаты к началу нового учебного года и не имеют представления о порядке их предоставления и начисления", - прокомментировал младший эксперт по защите бренда Angara SOC Александр Сухарев.
Специалисты компании советуют пользователям перепроверять информацию о программах поддержки на официальных ресурсах. Также нужно перепроверять адреса сайтов, так как фишинговые ресурсы часто используют домены третьего уровня и имеют названия, схожие с официальными порталами.
Источник: ПРАЙМ
"Злоумышленники обещают гражданам выплату в размере 45 тысяч рублей в рамках "государственной поддержки" семей с детьми, для этого они создают поддельные сайты. Фишинговый ресурс, обнаруженный экспертами по защите бренда Angara SOC в рамках мониторинга глобальной сети, был размещен на домене третьего уровня с названием "esiaportalgosuslugi", где используются атрибуты Системы быстрых платежей (СБП) для придания сайту легитимного вида", - сказали в компании.
Так, для того чтобы получить "госвыплату", мошенники предлагают привязать счет с помощью СБП, отсканировав QR-код на фишинговой странице. После того, как пользователь отсканирует его, открывается официальный портал СБП, где нужно выбрать свой банк из предложенного списка. Далее жертву перенаправляют в мобильное приложение банка с запросом на привязку счета.
Привязав счет через СБП таким образом, злоумышленники смогут инициировать перевод средств со счета жертвы на подконтрольные им счета без подтверждения операций. Кроме этого, информация о банке жертвы позволяет мошенникам имитировать звонки из конкретной финансовой организации, рассылать фишинговые сообщения и использовать данные для шантажа. Эксперты компании совместно с Национальным координационным центром по компьютерным инцидентам отправили обнаруженный домен на блокировку, доступ уже заблокирован.
"В настоящее время нет единовременной федеральной выплаты семьям с детьми школьного возраста, законопроект по данному вопросу находится на стадии рассмотрения... При разработке сценариев атак мошенники используют новостную повестку и календарные даты. В новой схеме злоумышленники ориентируются на граждан, которые слышали об инициативах законодателей, хотят получить социальные выплаты к началу нового учебного года и не имеют представления о порядке их предоставления и начисления", - прокомментировал младший эксперт по защите бренда Angara SOC Александр Сухарев.
Специалисты компании советуют пользователям перепроверять информацию о программах поддержки на официальных ресурсах. Также нужно перепроверять адреса сайтов, так как фишинговые ресурсы часто используют домены третьего уровня и имеют названия, схожие с официальными порталами.
Источник: ПРАЙМ
Читайте также
Сбер предложил новый вклад для молодежи
Клиентам в возрасте от 14 до 17 лет в Сбере доступен новый вклад «Накопилка»
О реформе борьбы с инсайдом и манипулированием
Кирилл Пронин раскрыл контуры реформы, которая затронет противодействие манипулированию и незаконной инсайдерской торговле
ВТБ поможет оплатить проезд по платным дорогам по номеру автомобиля
ВТБ запускает сервис для быстрого поиска и оплаты проезда по платным дорогам по номеру автомобиля
СРЗП осенью внесет в Госдуму законопроект о создании алиментного фонда
В ГД осенью внесут проект о создании алиментного фонда
Депозиты россиян за рубежом выросли после снижения на протяжении I полугодия
Так, по данным Банка России, на 1 августа этот показатель был на уровне почти 6,5 трлн рублей или около $80,8 млрд
Выдача проектного финансирования застройщикам может снизиться на 28%
«Эксперт РА»: выдача проектного финансирования застройщикам может снизиться на 28%
В Госдуме предложили автоматизировать снятие ареста с банковских счетов
В Госдуме предложили автоматически снимать арест со счетов сразу после оплаты долга
Пошатнет ли цифровой рубль банковскую систему?
Небольшие российские банки могут столкнуться с более значительным оттоком средств после внедрения цифрового рубля, чем крупные игроки рынка
Малым банкам может потребоваться поддержка ЦБ после внедрения цифрового рубля
Цифровой рубль стоит внедрять осторожно, чтобы не создать риски для финансовой стабильности, считают авторы журнала Минфина
Банки фиксируют признаки окончания «депозитного бума» в России
Процент людей, предпочитающих копить, не меняется, но идет тренд на снижение нормы сбережений и рост потребления, отмечает финансовый директор «Сбера» Тарас Скворцов