Россиян предупредили о фальшивых уведомлениях Apple Store о покупке iPhone за криптовалюту

Россиян предупредили о фальшивых уведомлениях Apple Store о покупке iPhone за криптовалюту

Изображение: Nathana Rebouças (гтыздфыр)

Мошенники рассылают россиянам поддельные сообщения от имени Apple Store о якобы совершённой покупке нового iPhone за криптовалюту. Получателю предлагают срочно подтвердить или отменить платёж, а попытка разобраться через ссылку или номер из письма заканчивается кражей денег и персональных данных. Об этом сообщил ТАСС, изучивший материалы МВД.

В уведомлении сказано, что оплата уже прошла, но для завершения операции нужно подтвердить либо отменить транзакцию. Получатель начинает гадать, не тратит ли кто-то его деньги и не залез ли посторонний в аккаунт. Дальше ему предлагают два пути, перейти по ссылке или позвонить в «службу поддержки», и оба ведут прямо к мошенникам. Рассылки маскируют под Apple Store, платёжные системы или известные интернет-магазины с узнаваемыми названиями, оформлением и формулировками, чтобы человек не стал разбираться в происхождении письма.

Дальше ситуация развивается по двум веткам:

  • ссылка ведёт на фишинговый сайт, где просят оставить данные банковской карты, платёжные реквизиты и другие персональные сведения, а страница копирует настоящий сервис;
  • звонок по номеру из сообщения соединяет с мошенническим кол-центром, где разыгрывают проверку личности, «отмену» покупки и другие убедительные процедуры, вытягивая сведения или подталкивая к переводу денег;

Схема работает на неожиданности, ведь человек не покупал iPhone, видит уведомление о крупной сумме и вместо спокойной проверки начинает искать способ отменить операцию, а мошенникам нужна лишь первая секунда растерянности. Дальше в ход идут знакомый логотип, убедительный текст и обещание быстро отменить несуществующую операцию.

В МВД рекомендовали не переходить по ссылкам из таких сообщений и не звонить по указанным в них номерам. Информацию о покупке или платеже стоит проверять через официальное приложение или сайт сервиса, не используя контакты из подозрительного письма.

Ранее сообщалось, что «Лаборатория Касперского» проверила сотрудников тренировочными фишинговыми рассылками, и письма про дресс-код открыли 26% участников, а сообщения об индексации зарплат заинтересовали 19%.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных