На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 214 подписчиков

Angara Security выявила схему кражи данных через ложные сайты

Мошенники создают фальшивые сайты под брендом Yandex Delivery для кражи банковских данных, сообщает Angara Security. Жертвы получают сообщения о выплатах и вводят данные карт на поддельных страницах, считают в компании. Будьте внимательны к подозрительным ссылкам.

Преступники начали использовать вымышленные сервисы, такие как Yandex Delivery, а также наименования курьерских компаний, чтобы похитить банковские данные русских.

Они создают фальшивые сайты, которые имитируют веб-страницы курьерских служб, сообщили РИА Новости в компании Angara Security.

По новому сценарию, жертвам отправляют сообщения от имени несуществующего сервиса Yandex Delivery. Им обещают выплату за товар, оплаченный покупателем и уже переданный курьеру. В некоторых рассылках фигурируют наименования известных логистических компаний. Чтобы получить якобы зарезервированные средства, адресату предлагается пройти по ссылке и ввести данные банковской карты и контактный номер телефона, отметили в компании.

Как пояснил Арсений Пашинский, эксперт Angara MTDR, в случае с Yandex Delivery злоумышленники применяют знакомый бренд Yandex в сочетании с сервисом доставки Delivery Club. Если потенциальная жертва не разбирается в курьерских услугах, такое сочетание может показаться достоверным, а предлагаемые выплаты — заманчивыми.

При возникновении сомнений или в случае задержания оператор онлайн-поддержки тут же начинает оказывать давление на пользователя, следя за его действиями в режиме реального времени. Специалисты Angara MTDR настоятельно призывают пользователей быть бдительными. Вместо перехода по присланным ссылкам предполагается самостоятельно искать сайт доставки через поисковую систему.

Необходимо тщательно проверять оформление сайтов, сверять доменное имя с официальным адресом компании, а также удостовериться в наличии защищённого соединения и корректного SSL-сертификата, добавили в компании.

 

Ссылка на первоисточник
наверх