«Лаборатория Касперского» предупредила пользователей о краже мошенниками денег и данных под видом предоплаты услуг

Изображение: Pexels (pixabay)
Эксперты по информационной безопасности «Лаборатории Касперского» сообщили о выявлении новой мошеннической схемы, направленной на пользователей, принимающих заказы на работу в интернете на различных ресурсах и сервисах. Специалисты обратили внимание на то, что особую осторожность следует проявлять при получении неожиданных сообщений, связанных с темой «предоплаченного заказа».
По словам аналитиков «Лаборатории Касперского», в рамках реализации указанной выше мошеннической схемы злоумышленники активно рассылают в мессенджерах и социальных сетях сообщения с ссылками на якобы новый заказ, созданный для пользователя. При этом мошенники сразу указывают в сообщении, что человек может получить аванс. В случае, если доверчивый пользователь кликает по присланным злоумышленниками ссылкам, он попадает на фишинговый сайт, оформление которого напоминает одну из наиболее популярных в российском сегменте интернета платформ по поиску специалистов для различных задач, например, по доставке деловых документов или ремонту посудомоечной машины.
Как рассказали специалисты «Лаборатории Касперского», мошенники в рамках этой схемы применяют различные приманки для пользователей, выполняющих заказы в интернете. Например, это могут быть задания по транскрибации аудио в текст, набору текстов, рерайту текстов или заполнению карточек товаров для маркетплейсов.
После перехода на фишинговую страницу пользователь видит краткое описание заказа и техническое задание, а также указанный на этой же странице размер аванса. В приманках, которые обнаружили эксперты «Лаборатории Касперского», сумма аванса составляла от нескольких сотен до нескольких тысяч рублей. Для получения денежных средств доверчивого пользователя на фишинговом сайте система предлагает ввести в соответствующие формы данные с его банковской карты, телефонный номер, полное имя, а затем указать одноразовый код из SMS-сообщения. Якобы это нужно для подтверждения операции.
По словам экспертов, этот код необходим злоумышленникам для попытки авторизации в учётной записи пользователя в онлайн-банкинге.


