Phishing now pay later: злоумышленники активно подделывают сервисы для оплаты покупок частями
В «Лаборатории Касперского» фиксируют всплеск такого фишинга
В 2022 году эксперты «Лаборатории Касперского» обнаружили множество фишинговых страниц, мимикрирующих под глобальные сервисы Buy Now, Pay Later (дословно «Купи сейчас, заплати позже»). BNPL ― это система оплаты покупки равными частями в течение короткого периода времени без договора с банком. Такие предложения стали популярны относительно недавно и могут пользоваться особым спросом в периоды распродаж. Фишинг на BNPL-сервисы существовал и раньше, но активно эксплуатировать его злоумышленники начали в последнее время. Всего в этом году в компании зафиксировали порядка 14 миллионов фишинговых и скам-ресурсов на разные темы по всему миру*.
Злоумышленники создают страницу, имитирующую официальный сайт BNPL-сервиса, и обманом побуждают жертву ввести в поддельную форму номер банковской карты и CVV. После того, как человек оставляет на странице свои данные, они вместе с деньгами уходят мошенникам. Распространяют ссылки на такие фишинговые ресурсы через почту. Например, эксперты видели письма с просьбой обновить платёжные данные, в которых человека перенаправляли на поддельную страницу сервиса для оплаты покупок частями.
«Сезон скидок — активное время не только для продавцов и покупателей, но и для злоумышленников. В обычные дни слишком низкая цена товара может насторожить, но в период распродаж и „чёрной пятницы“ это не столь очевидно. В это время люди бывают менее бдительными, а мошенники пользуются ажиотажем,— комментирует Ольга Свистунова, контент-аналитик «Лаборатории Касперского». — К тому же злоумышленники следят за различными трендами. Например, они не обошли вниманием популярные BNPL-сервисы, что ещё раз доказывает — фишинг не теряет своей актуальности. Не исключаем, что с такой угрозой могут столкнуться и русскоязычные пользователи, поэтому призываем оставаться внимательными».
«Фишинговые письма имитируют популярные сервисы и манипулируют чувствами пользователей, чтобы получить доступ к их данным, поэтому такие атаки наносят серьёзный урон. Например, чаще всего злоумышленники подделывают уведомления от банков, соцсетей и государственных сервисов. Благодаря самообучающейся ML-модели антифишинг Почты Mail.ru каждый день блокирует около 50 тысяч таких писем, а около трёх тысяч помечает как подозрительные. Для дополнительной защиты пользователей сообщения от проверенных источников помечаются значком „надёжного отправителя”. Это более 110 миллионов писем от 150 крупнейших компаний ежедневно», — рассказывает Денис Денисов, руководитель группы информационной безопасности Почты Mail.ru.
Чтобы безопасно совершать онлайн-покупки, рекомендуем соблюдать правила кибербезопасности:
-критически относиться к крайне щедрым или чересчур пугающим сообщениям в сети и почте, особенно если вас просят сделать что-либо быстро, не дают времени подумать, пугают негативными последствиями;
-не скачивать вложения и не переходить по ссылкам из сомнительных писем от неизвестных отправителей;
-прежде чем вводить свои данные, в том числе платёжные, на каком-либо ресурсе, убедитесь, что в его URL-адресе нет лишних или неправильных букв, а на самом сайте отсутствуют орфографические ошибки, работают все разделы и кнопки;
-используйте надёжное защитное решение на всех своих устройствах, которое не даст перейти на фишинговый или скам-ресурс, такое как Kaspersky Internet Security;
-если собираетесь купить что-то у неизвестной вам компании, проверьте домен в WHOIS-сервисах (если он он совсем свежий и зарегистрирован на частное лицо, не стоит там ничего покупать), а также почитайте отзывы, прежде чем принимать решение;
-для онлайн-покупок заведите отдельную банковскую карту (например, виртуальную) и храните на ней определённую сумму, которая необходима для оплаты.
* Данные на основе срабатывания решений «Лаборатории Касперского» за 1 января ― 21 ноября 2022 года.
МойОфис представил масштабное обновление версии 3.3 для настольных, мобильных и веб-редакторов документов. В новом релизе значительно расширены возможности анализа данных: улучшена работа со сводными таблицами, внедрены функции фильтрации и сортировки, а также создания и настройки диаграмм. Эти обновления повышают эффективность работы с данными в продуктах МойОфис и помогают пользователям принимать обоснованные решения
Компания «Увеон – облачные технологии» (входит в «Группу Астра») представила контроллер доставки приложений Termidesk Connect — решение для балансировки нагрузки, повышения отказоустойчивости и масштабирования ИТ-сервисов. Продукт полностью заменяет зарубежные аналоги, такие как Citrix и F5 и располагает современными инструментами для управления высоконагруженными инфраструктурами даже при стремительном росте числа пользователей.
Эксперты компании «Киберпротект» и деловой социальной сети TenChat провели исследование среди пользователей, посвящённое безопасности пожилых людей в интернете. Аналитики выяснили, как часто люди в возрасте 60+ лет сталкиваются с онлайн- угрозами, как они и их родственники противодействуют им, а также, какие риски наиболее актуальны для них
Итоги работы Content AI в 2024 году: финансовый рост, важные проекты, интенсивная разработка продуктов, плодотворная работа с партнерами и изменения в структуре собственности компании.Генеральный директор Content AI Светлана Дергачева поделилась наиболее значимыми событиями прошедшего года и планами на 2025 год, рассказала о трендах, влиянии ИИ на отрасль и о дальнейшем его применении во флагманских продуктах компании
Вирусные аналитики «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот троян передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с её стороны
Цель злоумышленников — кибершпионаж. С 2024 года группа SideWinder стала совершать сложные целевые кибератаки (APT) на объекты атомной отрасли в Южной Азии, включая АЭС и агентства по атомной энергии. Это обнаружили эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). Цель злоумышленников — кибершпионаж. При этом группа существенно расширила географию своей деятельности: атаки были зафиксированы в странах Африки, Юго-Восточной Азии, а также в некоторых частях Европы.
К настоящему моменту для них выпущены обновления. Уязвимости, которым присвоены идентификаторы CVE-2024-39432 и CVE-2024-39431, найдены в чипах Unisoc, широко используемых в устройствах в России, Азии, Африке и Латинской Америке ― смартфонах, планшетах, автомобилях и телекоммуникационном оборудовании. Обнаруженные бреши позволяют обходить меры безопасности и получать неавторизованный удалённый доступ к процессору приложений (Application Processor) через модем, встроенный в SoC (System on Chip). Подробности были представлены на международной конференции Security Analyst Summit на Бали.
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.