В России появилась новая схема обмана — «Белый кролик».
«Известия» сообщают, что исследователи в области кибербезопасности компании Group-IB обнаружили новую схему интернет-мошенничества, из-за которой масса людей успели потерять деньги. Новый тип атаки получил название «Белый кролик».
Основной пик атаки «Белого кролика» проходилась на вторую половину 2019 года. Специалисты фиксировали 6,5 тысяч переходов на страницу с поддельными опросами из России и 13,5 тысяч — из-за границы. Однако неизвестно, сколько всего людей пострадали от действий аферистов.
Суть обмана заключается в следующем, злоумышленники рассылают жертвам ссылки на различные сайты, где человека просят пройти опрос в обмен на вознаграждение от какого-нибудь известного бренда. После, заполнив все данные, человек получает новое письмо, где уже содержится вредоносная ссылка, переходя по которой невнимательный пользователь переводит деньги преступникам.
По мнению в Group-IB, банки эти операции не фиксируют как подозрительные. Например, фрагмент ролика видеоблогера Юрия Дудя, посвященный настоящему конкурсу, использовался для привлечения внимания к фейковой ссылке. Поэтому среди жертв «Белого кролика» могли оказаться и его подписчики.
«Белый кролик» представляет собой обычную фишинговую атаку, которую усложнили, чтобы наверняка запутать пользователя. Сначала мошенники предлагают просто пройти опрос, часто прикрываются именем известных людей и брендом. Чуть позже человек приходит письмо со ссылкой на фишинговую страницу, где у него просят, например, «тестовый платеж», или уточняют данные банковской карты.
Атака максимально персонализирована, так как злоумышленники собирают информацию об определенном пользователе, включая его место жительства, устройства для выхода в интернет и так далее. Все мошеннические ссылки создаются индивидуально, поэтому прервать их работу непросто.
Александр Григорьев ЦСО "Крокус"