Мошенники перенаправляют клиентов Bitrefill на поддельные страницы оплаты

Злоумышленники используют отравление поисковой выдачи и мошенническую рекламу, чтобы перенаправлять пользователей, которые ищут Bitrefill и его продукты, включая подарочные карты, на поддельные страницы оформления заказа. Такие сайты копируют бренд Bitrefill и воспроизводят легитимный процесс покупки, но не связаны с компанией. Их цель, убедить жертв самостоятельно отправить криптовалюту на адреса кошельков, контролируемых злоумышленниками.

Схема не требует кражи учётных данных, обхода многофакторной аутентификации, доступа к учётной записи или использования скомпрометированной платёжной карты. Жертва сама подтверждает перевод криптовалюты. Большинство таких транзакций необратимы и, как правило, не подлежат возврату, поэтому успешные платежи трудно отследить и вернуть.

Некоторые мошеннические домены, по имеющимся данным, используют интернационализированные доменные имена. Они могут содержать акцентированные или нелатинские символы, визуально похожие на легитимные буквы. Браузеры внутренне представляют такие домены в формате Punycode, который обычно начинается с xn--, хотя отображаемый адрес может практически не отличаться от подлинного.

Злоумышленники также могут регистрировать домены, в которых название бренда сочетается с дополнительными словами, например example-pay.com. Это отдельный домен, не связанный с легитимным поддоменом pay.example.com.

Пользователям рекомендуют открывать Bitrefill, вводя bitrefill.com напрямую или используя доверенную закладку, а не переходя на страницы оплаты из результатов поиска. Перед подтверждением транзакции необходимо проверить точное основное доменное имя. На непроверенных сайтах не следует подписывать транзакции в кошельке или предоставлять разрешения на перевод токенов. Поддельная страница может запросить больше, чем обычное подключение кошелька, и получить авторизацию на перевод цифровых активов.

Пострадавшим, которые уже перевели средства, рекомендуют незамедлительно сообщить адрес получателя своей криптовалютной бирже или провайдеру кошелька, уведомить Bitrefill и обратиться в соответствующий орган по борьбе с мошенничеством. Сервисы, требующие предварительной оплаты за восстановление криптовалюты, могут использоваться во вторичных мошеннических схемах.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: