Меню Поиск

Закрыть

Rambler Group и Group-IB обнаружили крупную мошенническую схему под видом премии «Лайк года 2020»

20.02.2020 10:48

Rambler Group и Group-IB обнаружили крупную мошенническую схему под видом премии «Лайк года 2020»

Теги: Интернет , Мошенничество , безопасность

Rambler Group и Group-IB обнаружили крупную мошенническую схему под видом премии «Лайк года 2020», сообщили в пресс-службе Rambler Group.

«Rambler Group и компания Group-IB, специализирующаяся на предотвращении кибератак, выявили многоступенчатую мошенническую схему под видом фиктивной ежесезонной премии «Лайк года 2020». В рамках масштабной фишинговой атаки пользователям предлагалось выиграть крупный денежный приз за случайно выбранный лайк, поставленный ими в соцсетях. В общей сложности было обнаружено более тысячи связанных доменов, использовавшихся в атаке», - говорится в сообщении.

Как уточняется, для привлечения желающих получить премию мошенники взломали почтовые серверы одного из операторов фискальных данных (ОФД) и массово рассылали пользователям рунета сообщения от имени «команды Rambler». После обращений пользователей в Rambler Group, компания провела свое расследование и привлекла Group-IB к реагированию на инцидент.

«Центр реагирования на киберинциденты CERT-GIB выявил, что мошенники использовали несколько векторов атаки для заманивания пользователей к участию в премии «Лайк года 2020». Помимо рассылки почтовых сообщений они также доставляли фишинговые сообщения через другие каналы, в частности, направляли оповещения о денежном вознаграждении в Google-календарь. Используя распространенные методы социальной инженерии, основанные на желании выигрыша, мошенники в течение длительного времени выманивали данные банковских карт пользователей. Тема посланий так или иначе была связана с денежными выплатами. Получателей поздравляли с победой в конкурсе и с денежным призом, который составлял от 100 долл. до 2 тыс. долл.

Отмечается, что в результате проведенных мероприятий рассылка под видом Rambler Group была остановлена. «Rambler Group также связалась с публичными почтовыми сервисами, предупредила их об атаке и попросила превентивно перемещать мошеннические письма в «Спам». В рамках дальнейшей работы специалистам Group-IB удалось заблокировать большинство связанных с атакой сайтов, на которые осуществлялись переходы из полученных писем и приглашений. В общей сложности, схема насчитывает более тысячи доменов. Работа по блокировкам продолжается», - заключили в пресс-службе.

Рубрика: Технологии

Пожалуйста, укажите название Вашего СМИ/организации.
Или просто представьтесь, если Вы частное лицо:
Ок