Мошеннические SMS-рассылки INPS: угроза кибербезопасности в Италии

Мошеннические SMS-рассылки INPS: угроза кибербезопасности в Италии

Источник: cert-agid.gov.it

Компания CERT-AGID выявила масштабную мошенническую схему, которая действовала на территории Италии почти два года. Злоумышленники использовали логотип и название INPS для рассылки SMS-сообщений, предназначенных для обмана жертв и получения их личной и финансовой информации.

Методы обмана

Мошеннические SMS-сообщения выдавали себя за официальные сообщения от INPS. Получатели получали предложения перейти по ссылкам для обновления своих данных, под предлогом предотвращения блокировки аккаунта. В тексте сообщений часто содержались запросы на предоставление конфиденциальной информации, включая:

  • удостоверения личности
  • медицинские карты
  • водительские права
  • селфи с указанными документами

Последствия мошенничества

Собранные данные использовались для различных мошеннических действий, таких как:

  • создание идентификатора SPID на имя жертвы
  • доступ к государственным службам
  • манипуляции с платежными сервисами

Злоумышленники также использовали слабые процессы аутентификации, что позволяло им успешно регистрировать SPID и менять IBAN, связанные с заработной платой или пенсиями, на аккаунте жертвы.

Рынок украденных данных

Кроме того, украденные документы могут продаваться в даркнете, использоваться для мошенничества с личными данными или служить основой для других мошенничеств. Такие схемы представляют собой серьезную угрозу личной безопасности граждан и указывают на необходимость повышения осведомленности об угрозах кибербезопасности.

Важно отметить, что подобные мошеннические активности требуют от пользователей бдительности и осторожности при получении неожиданных сообщений и запросов на информацию.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: