loaded:ok
2020-02-20 08:50
Rambler совместно с Group-IB разоблачили злоумышленников

Rambler совместно с Group-IB разоблачили злоумышленников

Rambler и Group-IB разоблачили схему аферистов, по которой пользователям соцсетей обещали крупный денежный приз в случае, если они поставят лайк на указанном ресурсе.

Rambler Group и специализирующаяся на предотвращении кибератак Group-IB выявили многоступенчатую мошенническую схему под видом фиктивной Ежесезонной премии «Лайк года 2020».

В рамках масштабной фишинговой атаки пользователям предлагалось выиграть крупный денежный приз за случайно выбранный лайк, поставленный ими в соцсетях. В общей сложности было обнаружено более 1 000 связанных доменов, использовавшихся в атаке, говорится в сообщении Rambler Group.

«Для привлечения желающих получить премию мошенники взломали почтовые серверы одного из операторов фискальных данных (ОФД) и массово рассылали пользователям Рунета сообщения от имени «команды Rambler». После обращений пользователей в Rambler Group, компания провела свое расследование и привлекла Group-IB к реагированию на инцидент», — отмечается в релизе.

Центр реагирования на киберинциденты CERT-GIB выявил, что мошенники использовали несколько векторов атаки для заманивания пользователей к участию в премии «Лайк года 2020». Помимо рассылки почтовых сообщений они также доставляли фишинговые сообщения через другие каналы, в частности, направляли оповещения о денежном вознаграждении в Google-календарь. Используя распространенные методы социальной инженерии, основанные на желании выигрыша, мошенники в течение длительного времени выманивали данные банковских карт пользователей. Тема посланий так или иначе была связана с денежными выплатами. Получателей поздравляли с победой в конкурсе и с денежным призом, который составлял от 100 до 2 000 долларов.

В результате проведенных мероприятий рассылка под видом Rambler Group была остановлена. Rambler Group также связалась с публичными почтовыми сервисами, предупредила их об атаке и попросила превентивно перемещать мошеннические письма в «Спам». В рамках дальнейшей работы специалистам Group-IB удалось заблокировать большинство связанных с атакой сайтов, на которые осуществлялись переходы из полученных писем и приглашений. В общей сложности, схема насчитывает более 1 000 доменов. Работа по блокировкам продолжается.

«Мы обращаем особое внимание пользователей на подобные фишинговые атаки. Чаще всего мошенники прикрываются известными брендами и компаниями, чтобы втереться в доверие получателей, собрать их личные данные и использовать их в корыстных целях. Получив подозрительное письмо, стоит к нему отнестись с осторожностью — не переходить по указанным ссылкам. Поэтому мы советуем в таком случае связаться с представителями бренда и уточнить, действительно ли была такая рассылка», — комментирует директор по кибербезопасности Rambler Group Илья Зуев.

По материалам IAFTNews

Последние новости:

Алёшина В.Н.
2024-10-08 11:00
Traders Union: Как продать военные облигации?
В помощь начинающим инвесторам финансовые эксперты TU представили разные способы продажи военных...
Исаев К.А.
2024-10-07 11:00
Traders Union: Что такое тик в трейдинге?
Тик и пункт — это два различных термина, которые используются для описания минимальных изменений...
Алёшина В.Н.
2024-10-04 11:00
Traders Union рассказал, как купить военные облигации в Monobank
Перед тем как принять решение об инвестировании своих средств, важно изучить все факторы и риски,...
Исаев К.А.
2024-10-03 10:30
Traders Union: Лучшие криптокарты в Узбекистане
​​Оценив функциональность, безопасность и размеры комиссий, финансовые эксперты Traders Union...
Алёшина В.Н.
2024-10-02 09:30
Traders Union: Как создать торгового бота в ChatGPT
​​Учитывая растущую популярность использования искусственного интеллекта в трейдинге, специалисты...
Исаев К.А.
2024-10-01 10:00
Traders Union: Копирование сделок (автоторговля)
Исследования подтверждают, что копитрейдинг используют около 30% инвесторов. В аналитической статье...