Мошеннические SMS-рассылки INPS: угроза кибербезопасности в Италии

Источник: cert-agid.gov.it
Компания CERT-AGID выявила масштабную мошенническую схему, которая действовала на территории Италии почти два года. Злоумышленники использовали логотип и название INPS для рассылки SMS-сообщений, предназначенных для обмана жертв и получения их личной и финансовой информации.
Методы обмана
Мошеннические SMS-сообщения выдавали себя за официальные сообщения от INPS. Получатели получали предложения перейти по ссылкам для обновления своих данных, под предлогом предотвращения блокировки аккаунта. В тексте сообщений часто содержались запросы на предоставление конфиденциальной информации, включая:
- удостоверения личности
- медицинские карты
- водительские права
- селфи с указанными документами
Последствия мошенничества
Собранные данные использовались для различных мошеннических действий, таких как:
- создание идентификатора SPID на имя жертвы
- доступ к государственным службам
- манипуляции с платежными сервисами
Злоумышленники также использовали слабые процессы аутентификации, что позволяло им успешно регистрировать SPID и менять IBAN, связанные с заработной платой или пенсиями, на аккаунте жертвы.
Рынок украденных данных
Кроме того, украденные документы могут продаваться в даркнете, использоваться для мошенничества с личными данными или служить основой для других мошенничеств. Такие схемы представляют собой серьезную угрозу личной безопасности граждан и указывают на необходимость повышения осведомленности об угрозах кибербезопасности.
Важно отметить, что подобные мошеннические активности требуют от пользователей бдительности и осторожности при получении неожиданных сообщений и запросов на информацию.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



