Суровцева Лилия Рустамовна
Суровцева Л.Р. Подписчиков: 21932
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 17.2М

Мошенники нашли новый способ кражи платежной информации

3 дочитывания
0 комментариев
Эта публикация уже заработала 0,15 рублей за дочитывания
Зарабатывать

Мошенники нашли новый способ кражи платежной информации

Владельцы российских доменов (в зоне Ru) оказались под угрозой. С середины лета по сентябрь компания, специализирующаяся на кибербезопасности, фиксирует активизацию фишинговых рассылок от имени регистраторов доменных имен с информацией о том, что требуется незамедлительно оплатить продление регистрации домена. Ссылка ведет на фишинговую страницу с формой оплаты, предлагающей ввести данные банковской карты. Таким образом, пользователи теряют платежную информацию. Как не стать жертвой злоумышленников, выясняла "Российская газета".

Злоумышленники выбирают домены, срок регистрации которых подходит к концу и отправляют письмо на почтовый ящик, находящийся в этом домене. С учетом того, что на многих сайтах настроена автоматическая пересылка писем, поступивших на несуществующие ящики, на адрес администратора, такая тактика работает.

"Несмотря на то, что подобная тактика злоумышленников не несет угрозы самому домену, потерять деньги на таком обмане вполне реально", - отметил руководитель отдела анализа цифровых угроз Infosecurity Александр Вураско.

Начальник отдела информационной безопасности "СёрчИнформ" Алексей Дрозд считает, что это опасная схема: преступники выманивают платежные данные жертвы. Предполагается, что человек на стрессе и не будет слишком внимательно вчитываться в письмо и оплатит продление регистрации домена - и мошенник получит деньги на счет, уточнил он.

Владельцы российских доменов (в зоне Ru) оказались под угрозой. С середины лета по сентябрь компания, специализирующаяся на кибербезопасности, фиксирует активизацию фишинговых рассылок от имени регистраторов доменных имен с информацией о том, что требуется незамедлительно оплатить продление регистрации домена. Ссылка ведет на фишинговую страницу с формой оплаты, предлагающей ввести данные банковской карты. Таким образом, пользователи теряют платежную информацию. Как не стать жертвой злоумышленников, выясняла "Российская газета".

Злоумышленники выбирают домены, срок регистрации которых подходит к концу и отправляют письмо на почтовый ящик, находящийся в этом домене. С учетом того, что на многих сайтах настроена автоматическая пересылка писем, поступивших на несуществующие ящики, на адрес администратора, такая тактика работает.

"Несмотря на то, что подобная тактика злоумышленников не несет угрозы самому домену, потерять деньги на таком обмане вполне реально", - отметил руководитель отдела анализа цифровых угроз Infosecurity Александр Вураско.

Начальник отдела информационной безопасности "СёрчИнформ" Алексей Дрозд считает, что это опасная схема: преступники выманивают платежные данные жертвы. Предполагается, что человек на стрессе и не будет слишком внимательно вчитываться в письмо и оплатит продление регистрации домена - и мошенник получит деньги на счет, уточнил он.

"Описанный пример - это разновидность таргетированного фишинга, - отметил руководитель направления Solar webProxy компании "Ростелеком-Солар" Петр Куценко. - В данном случае мошенники берут информацию из открытых источников и отправляют тому, кто владеет доменом, чтобы выманить финансовые данные".

Схема несет опасность для владельцев доменных аккаунтов, именно они становятся жертвами новой схемы, уверены в компании Digital Security.

"Тонкость схемы в том, что это не массовая рассылка, - отметили в компании. - Злоумышленники тщательно выбирают жертв, поэтому их атаки имеют больший успех. Еще один нюанс - автоматическая пересылка, настроенная на сайтах, которая помогает мошенникам доставить фишинговое письмо адресату. В остальном схема не отличается от классической: письмо содержит ссылку, ведущую на фишинговый сайт для оплаты. Жертва оставляет данные банковской карты и лишается своих сбережений. Поэтому не стоит доверять подобным рассылкам и оставлять личную информацию и информацию финансового характера на подозрительных и непроверенных сайтах".

По словам Куценко, следует внимательно изучать все входящие письма, требующие совершения действий или ввода информации. "В этом случае сигналом о мошенничестве может стать домен электронной почты, с которого отправлено письмо, - указал эксперт. - Если он отличается от официального, письмо отправлено злоумышленниками. Причём в строке адреса и при нажатии подробнее могут указываться разные адреса. Если письмо содержит просьбу перейти по ссылке, следует навести курсор и проверить, не добавлен ли другой адрес в качестве гиперссылки. Подмена может указывать на мошеннические намерения отправителя. В любом случае желательно не переходить по ссылкам из писем, а открыть официальный сайт Регистратора через поисковую систему и проверить информацию в личном кабинете. В случае необходимости - продлить срок работы домена".

Источник: https://rg.ru/2021/10/28/moshenniki-nashli-novyj-sposob-krazhi-platezhnoj-informacii.html

Фото: https://u.9111s.ru/uploads/201908/22/3be153744c616f09992c76855f2466a4.jpg

Понравилась публикация?
1 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Суровцева Лилия Рустамовна

Находка денег, оборачивающаяся уголовным делом

Многие уверены: если деньги или иное материальное имущество, носящее у себе ценность, лежат на полу или земле, значит, они ничьи. «Нашел-повезло». Но так ли это на самом деле? На практике все не так однозначно.

У Долиной случилась радость, на которую ей сейчас не приходилось рассчитывать

Несмотря на то что одно только имя Ларисы Долиной вызывает гнев чуть ли не у всей страны, у певицы случилось радостное событие. Ей вручили премию «Золотой граммофон», церемонию вручения покажут по НТВ 17 января.

У вас сломался холодильник. Как не остаться без денег и холодильника после его ремонта. Схема развода граждан

Во время новогодних каникул со мной произошла неприятная история. На Рождество сломался холодильник, перестал отключаться. Я не настолько богат, чтобы выкидывать старый агрегат и покупать новый.

Фишинговое уведомление от "Wildberries".

На днях на почту прилетело фишинговое уведомление якобы от Wildberries. Так как я Wildberries не пользуюсь, то письмо сразу явно выглядело мошенническим. Проведя краткий анализ письма «Уведомление о н...

За использование VPN сервисов россиянам не грозит блокировка их счетов

Сегодня мы поговорим о таком интересном вопросе, как о возможной блокировке счетов граждан, использующих VPN-приложения для смены IP-адреса с целью обхода установленных ограничений Роскомнадзором в интернете.

Я знаю причину, почему Интернет становится врагом человека: дело не в зависимости

Дорогие друзья, хочу поделиться с вами своими размышлениями о том, что в последнее время происходит с Интернетом, и для начала расскажу собственную историю. Я работала в одном интернет-издании,...

Банда мошенников, наживавшаяся на продаже автомобилей из Японии в Приморье, похитила ₽130 млн

Полиция Приморья задержала 7 мошенников, продававших автомобили из Японии по заниженным ценам — при получении заказа ни авто, ни цена не соответствовали действительности.
01:46
Поделитесь этим видео

Звезда померкла или нет: Долина против Лурье

Некогда популярная эстрадная звезда, теперь уже член партии "Единая Россия", не перестаёт удивлять своей наглостью и уничижительным отношением к своим соотечественникам (или нет).

Лариса Долина совсем потеряла совесть: Полина Лурье наконец-то решилась на жёсткие меры

Ещё вчера казалось, что наконец-то мыльная опера про Ларису Долину и Полину Лурье завершится, но нет. Всё только начинается. Сегодня Лурье должна была принять ключи, однако на встречу приехала не Долина,...
Главная
Коллективные
иски
Добавить Видео Опросы