F.A.C.C.T.-ի մասնագետները հայտնաբերել են ավելի քան 2000 ֆիշինգային կայք, որոնք նախատեսված են Telegram-ում և WhatsApp-ում օգտահաշիվներ գողանալու համար։ Նրանք նկատել են, որ կիբեռհանցագործների գործունեության ամենաակտիվ շրջանը ամռան ամիսներն են, տեղեկացնում է Mfd.ru-ը։

Ընկերության վերլուծաբանները նշել են, որ այս տարվա յոթ ամիսների ընթացքում հայտնաբերվել է 1893 ֆիշինգային ռեսուրս, որոնք ստեղծվել են Telegram-ում օգտատերերի օգտահաշիվներ գողանալու համար: Նման էջերի հայտնվելու ամենաթեժ ամիսները եղել են հունիսը և հուլիսը, երբ հայտնաբերվել են համապատասխանաբար 369 և 589 խարդախ կայքեր:

«2023-ի գարնանը վերլուծաբանները սկսեցին բացահայտել ֆիշինգային ռեսուրսներ՝ նախատեսված օգտահաշիվներ գողանալու համար արդեն մեկ այլ հայտնի մեսենջերում՝ WhatsApp-ում: Ապրիլից հուլիս ընկած ժամանակահատվածում հայտնաբերվել է 171 ֆիշինգային էջ, իսկ չարագործների ակտիվության գագաթնակետը եղել է մայիսին (68) և հուլիսին (74)»,- նշել են նրանք։

Նման կայքերում հաճախ որպես պատրվակ օգտագործվում է մանկական ստեղծագործական մրցույթների մասնակցության թեման։ Չարագործները մարդկանց խնդրում են քվեարկել այս կամ այն երեխայի օգտին, որպեսզի նա հաղթի երաժշտական ​​կամ պարային մրցույթում և ամառային ճամբարի տոմս ձեռք բերի: Նրանք ստեղծում են ֆիշինգ կայքեր տանող հղումներով ալիքներ. խաբեբաներն իրենք են այնտեղ օգտատերերին ավելացնում: WhatsApp-ի հաշիվները գողանալու համար ֆիշինգի էջերի հիմնական թեման մանկական դասական բալետն է եղել. օգտատերերին խնդրել են քվեարկել մրցույթին մասնակցող աղջիկների օգտին։

«Օգտահաշիվները գողանալու համար կիբեռհանցագործները չեն սահմանափակվում միայն երեխաների ստեղծագործության թեմայով. 2022-ի նոյեմբերից F.A.C.C.T. փորձագետները ամեն օր հայտնաբերում և արգելափակում են ֆիշինգային ռեսուրսներ, որոնք թույլտվություն են պահանջում Telegram-ի միջոցով տարբեր կայքերում գրանցվելու, խաղերի, մրցանակների համար խմբերում բոնուսներ ստանալու, սոցցանցերում հավանումներ, անձնական լուսանկարներ և մեսենջերում պրեմիում օգտահաշիվներ ստանալու համար»,- ասել են ընկերությունից։

Չարագործները թիրախավորում են տարբեր երկրների քաղաքացիների՝ Ռուսաստան, Իտալիա, Հայաստան, Ադրբեջան, Ուզբեկստան և Մալայզիա։

F.A.C.C.T-ի ղեկավար Իվան Լեբեդև ասել է, որ ֆիշինգային էջերի թվի ամառային աճը, ի թիվս այլ բաների, կարող է կապված լինել խարդախ խմբերի գործընկերային ծրագրերի ընդլայնման և ֆիշինգի գործընթացի ավտոմատացման հետագա զարգացման հետ:

«Telegram ալիքների սեփականատերերի և ադմինիստրատորների օգտահաշիվների գողության հարցում լրացուցիչ վտանգ է այն, որ խաբեբաները հաճախ կոտրված ռեսուրսներում անմիջապես հրապարակում են եկամտաբեր ներդրումների մասին գրառումներ՝ բաժանորդներից գումար կորզելով»,- ասել է նա։

Ընկերության փորձագետները օգտատերերին խորհուրդ են տալիս մեսենջերներում միացնել երկգործոն նույնականացումը (2FA), ստուգել կասկածելի կայքերի դոմենային անունները, որևէ մեկին չասել կամ որևէ տեղ չմուտքագրել SMS-ի կամ և push-ծանուցումների միջոցով ստացած կոդերը, քարտի տվյալները (PIN և CVV կոդերը), անձնական տվյալները, չսեղմել անծանոթներից ստացված կասկածելի հղումների վրա։