Фишинговая кампания под видом INPS крадёт данные и подтверждение платежей

CERT-AGID выявил фишинговую кампанию, в рамках которой злоумышленники имитируют Национальный институт социального страхования Италии, INPS. Потенциальным жертвам по электронной почте сообщают о праве на возврат 730 евро, якобы полученный после автоматического пересчета социальных взносов и налоговых отчислений.

Для придания сообщениям видимости подлинности злоумышленники используют фирменный стиль, логотипы и графику INPS. Получателей направляют на мошеннический сайт feedsafepro[.]com, который не связан с итальянским институтом.

Как устроен мошеннический сайт

Сайт воспроизводит внешний вид официального институционального портала и представляет взаимодействие как многоэтапную заявку на возврат средств, связанную с формой 730/2026.

На первом этапе у пользователя запрашивают персональные данные, включая:

  • имя;
  • налоговый код;
  • дату рождения;
  • адрес, муниципалитет, провинцию и почтовый индекс;
  • адрес электронной почты;
  • номер телефона.

Затем мошеннический ресурс предлагает указать данные банковской карты. В их числе имя держателя карты, номер карты, срок действия и CVV.

Для повышения доверия на сайте размещены ссылки на TLS 1.3, PCI-DSS, GDPR и защищенные соединения. Эти упоминания не подтверждают легитимность сервиса.

Попытка подтвердить мошенническую операцию

После отправки данных жертва видит сфабрикованный экран с сообщением «Идёт авторизация банка по протоколу 3D Secure 2.2». Пользователю предлагают открыть банковское приложение и подтвердить push-уведомление в течение 60 секунд.

Процедура рассчитана на то, чтобы побудить жертву завершить strong customer authentication для несанкционированной банковской операции. Речь идет не о подтверждении законного возврата средств, а об одобрении мошеннической транзакции.

Кампания объединяет кражу персональных данных, сбор реквизитов платежных карт и социальную инженерию, направленную на получение подтверждения мошеннических операций.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: