Новая волна мошенничества в WhatsApp։ Kак защититься?

24 июня, 2024  20:05

В июне 2024 года было обнаружено более 200 сайтов, которые использовались для кражи аккаунтов жителей РФ в WhatsApp под видом участия в различных голосованиях и фотоконкурсах. Об этом Gazeta.Ru рассказал руководитель антифишинговой группы F.A.C.T. Иван Лебедев.

Как работает механизм?

Потенциальные жертвы получают ссылки на фишинговые сайты в мессенджерах, социальных сетях и на электронную почту. При переходе по этим ссылкам людям необходимо пройти аутентификацию в сервисе конкурса, используя свою учетную запись WhatsApp. Для этого используются два типа мошеннических страниц: одна копирует страницу входа в WhatsApp, а другая не имеет визуального сходства с мессенджером.

Второй тип ресурса часто открывает совершенно новую страницу, содержащую информацию о проекте и вознаграждениях. Преступники мотивируют жертв участвовать в конкурсах, победителям которых обещают iPhone, iPad, AirPods, премиум-подписки, денежные призы, популярность в социальных сетях, большое количество лайков и т. д. На мошеннических страницах часто присутствует раздел «Ответы на ваши вопросы», где мошенники уверяют пользователей, что участие в данном конкурсе совершенно безопасно.

После аутентификации на мошенническом ресурсе жертва теряет доступ к своему аккаунту в мессенджере, украв который, преступники могут отправлять электронные письма контактам жертвы, просить финансовую помощь для лечения или других целей и обманом заставлять их вымогать деньги.

Более половины обнаруженных мошеннических ресурсов расположены на технических доменах .pages.dev и ucoz.net, принадлежащих Cloudflare. Другая часть доменов зарегистрирована в .ru, .site, .store и других доменах.

Как избежать?

Пользователям рекомендуется включить встроенные функции безопасности мессенджеров WhatsApp, такие как двухфакторная аутентификация, проверять доменные имена подозрительных сайтов, коды, полученные по SMS и push-уведомлениям, не сообщать другим банковскую карту и личную информацию и не вводите их на сторонних платформах, не переходите по сообщениям, отправленным незнакомцами и со ссылками, которые кажутся подозрительными.


 
 
 
 
  • Архив