ФБР сообщило о масштабной хакерской атаке на миллионы пользователей iPhone и Android

Изображение: Malte Helmhold (unsplash)
Американское федеральное агентство выступило с предупреждением о волне мошенничества, организованной группами хакеров из Китая. Как сообщает Forbes, злоумышленники рассылают ложные уведомления владельцам мобильных устройств Apple и Android, представляясь официальными структурами, взимающими плату за проезд по автомагистралям. Цель — не мелкие штрафы, а личная и финансовая информация жертв.
Эксперты утверждают, что мошенники массово рассылают сообщения с уведомлениями о якобы незакрытых задолженностях. В сообщениях указывается фиктивный номер телефона для связи, причём номера подбираются в зависимости от региона проживания получателя.
По информации от ФБР, в содержании также размещаются ссылки, ведущие на поддельные сайты, имитирующие страницы государственных структур. При этом задействованы тысячи доменов, зарегистрированных с окончаниями .TOP, .CYOU и .XIN.
Как пояснил технический специалист Эйдан Холланд в беседе с Forbes, подобные рассылки имеют вполне конкретную цель — не получить пару долларов за несуществующий штраф, а заполучить платёжные реквизиты, которые можно использовать для кражи денег. По его словам, хакерам неинтересны мелкие суммы. Их основная задача — заставить человека передать данные банковской карты.
По сведениям Forbes, расследованием занимается рабочая группа, специализирующаяся на фишинговых схемах. Специалисты отметили, что атаки носят массовый характер. Под удар попадают как водители, действительно пользующиеся платными трассами, так и те, кто никогда не сталкивался с такими сервисами. Причём злоумышленники не ограничиваются одним регионом — атаки фиксируются в разных частях страны.
В ФБР подчёркивают, что хакеры используют модернизированные фишинговые наборы, разработанные и проданные в Китае. Эти комплекты позволяют быстро запускать сайты-обманки и автоматически рассылать сообщения, оформленные якобы от имени операторов платных дорог. Благодаря этому злоумышленникам удаётся обмануть большое количество пользователей за короткое время.


