«Лаборатория Касперского» предупредила пользователей о краже мошенниками денег и данных под видом предоплаты услуг

Лаборатория Касперского предупредила пользователей о краже мошенниками денег и данных под видом предоплаты услуг

Изображение: Pexels (pixabay)

Эксперты по информационной безопасности «Лаборатории Касперского» сообщили о выявлении новой мошеннической схемы, направленной на пользователей, принимающих заказы на работу в интернете на различных ресурсах и сервисах. Специалисты обратили внимание на то, что особую осторожность следует проявлять при получении неожиданных сообщений, связанных с темой «предоплаченного заказа».

По словам аналитиков «Лаборатории Касперского», в рамках реализации указанной выше мошеннической схемы злоумышленники активно рассылают в мессенджерах и социальных сетях сообщения с ссылками на якобы новый заказ, созданный для пользователя. При этом мошенники сразу указывают в сообщении, что человек может получить аванс. В случае, если доверчивый пользователь кликает по присланным злоумышленниками ссылкам, он попадает на фишинговый сайт, оформление которого напоминает одну из наиболее популярных в российском сегменте интернета платформ по поиску специалистов для различных задач, например, по доставке деловых документов или ремонту посудомоечной машины.

Как рассказали специалисты «Лаборатории Касперского», мошенники в рамках этой схемы применяют различные приманки для пользователей, выполняющих заказы в интернете. Например, это могут быть задания по транскрибации аудио в текст, набору текстов, рерайту текстов или заполнению карточек товаров для маркетплейсов.

После перехода на фишинговую страницу пользователь видит краткое описание заказа и техническое задание, а также указанный на этой же странице размер аванса. В приманках, которые обнаружили эксперты «Лаборатории Касперского», сумма аванса составляла от нескольких сотен до нескольких тысяч рублей. Для получения денежных средств доверчивого пользователя на фишинговом сайте система предлагает ввести в соответствующие формы данные с его банковской карты, телефонный номер, полное имя, а затем указать одноразовый код из SMS-сообщения. Якобы это нужно для подтверждения операции.

По словам экспертов, этот код необходим злоумышленникам для попытки авторизации в учётной записи пользователя в онлайн-банкинге.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: