Эксперты Group-IB обнаружили фишинговые сайты, созданные на фоне распродажи в IKEA

Изображение: Jueun Song (unsplash)
Эксперты центра реагирования на инциденты Group-IB нашли 20 фишинговых сайтов, созданных на фоне начавшейся распродажи товаров ИКЕА. Все выявленные мошеннические ресурсы уже заблокированы, сообщается в Telegram-канале группы компаний.
Специалисты CERT-GIB выявили 20 фишинговых сайтов, практически все из которых были созданы в течение трёх последних месяцев, но злоумышленники активировали их только после того, как шведская компания IKEA заявила об окончательном уходе с российского рынка и начале распродажи оставшейся продукции. Выявленные поддельные домены отправлены на блокировку.
По словам Александра Калинина, главы центра CERT-GIB, злоумышленники таким образом пытались реализовать мошенническую схему «Мамонт», которую они улучшили. В неё киберпреступники добавили ссылки на поддельные сайты ИКЕА. В частности, пользователям предлагалось выбрать заинтересовавшие их товары, заполнить форму заказа, выполнить оплату несуществующей покупки. В результате у мошенников оказывались деньги, персональные и платёжные данные человека. Более того, одну и ту же жертву могли обмануть повторно, если пользователь пытался оформить возврат.
В Group-IB отмечают, что сообщения о мошенничестве такого рода с использованием бренда IKEA жертвы начали отправлять в компанию на этой неделе. Уточняется, что в одном из случаев жертва откликнулась на мошенническое сообщение о распродаже товаров на популярном сайте объявлений, после чего мошенник отправил фишинговую ссылку на поддельный сайт. В другом случае пользователю прислали личное сообщение в социальной сети с предложением перейти в Телеграм-чат для подбора доступной продукции и оформления заказа из IKEA. Также ему пообещали предоставить персональную скидку, а затем прислали ссылку с просьбой выполнить оплату несуществующего заказа.
Мошенническая схема «Мамонт» реализуется в следующей последовательности: мошенники создают поддельное объявление на соответствующих площадках, с помощью методик социальной инженерии убеждают пользователей совершить покупку, отправлять откликнувшимся жертвам фишинговую ссылку на оплату. В результате пользователь теряет деньги и платёжную информацию.



