Ложные уведомления о налоговых обязательствах
В мессенджерах злоумышленники рассылали сообщения от имени государственного ведомства с информацией о якобы неисполненных налоговых обязательствах. В сообщениях содержались ссылки на поддельные сайты организации, где пользователям предлагали проверить информацию.
После перехода к дальнейшему взаимодействию подключались дополнительные аккаунты. Пользователям сообщали о якобы взломанном личном кабинете и оформленных на их имя кредитах. Для усиления психологического воздействия злоумышленники использовали найденные в открытых источниках фотографии домов, в которых проживают потенциальные жертвы.
Конечной целью атаки было побудить пользователя перезвонить злоумышленникам и продолжить взаимодействие по мошенническому сценарию.
Поддельные сайты для продажи iPhone 18
Злоумышленники использовали интерес к новой модели iPhone для проведения мошеннических кампаний. На фоне начала продаж iPhone 18 исследователи выявили серию атак с использованием поддельных многоязычных сайтов, имитирующих официальный ресурс Apple.
На таких сайтах пользователям предлагали приобрести смартфоны по значительно сниженной цене с условием предварительной оплаты или расчёта в криптовалюте. В результате пользователи могли потерять денежные средства и передать злоумышленникам персональные данные.
По другому сценарию пользователям по всему миру массово рассылались электронные письма, замаскированные под уведомления от платёжных систем и интернет-магазинов, подтверждающие предзаказ и оплату iPhone 18. В письме могла находиться ссылка с подробностями заказа, ведущая на мошеннический сайт. С помощью подобных сообщений злоумышленники стремятся получить конфиденциальные данные адресатов и завладеть их денежными средствами.
Фишинговые сайты с предложением получить топливные бонусы
Еще одна выявленная схема связана с предложениями получить бонусы на покупку топлива. Злоумышленники размещали на фишинговых сайтах, копирующих фирменный стиль крупной нефтегазовой компании, вредоносные APK-файлы и предлагали установить приложение.
На другом этапе мошеннической схемы пользователям предлагали оформить заявку на получение топливного талона. Для этого требовалось оформить карту известного банка и ожидать звонка от оператора. При регистрации заявки необходимо было указать ФИО, номер телефона и данные банковской карты. Эти сведения могли быть использованы злоумышленниками для дальнейших мошеннических действий.
Пенсионные выплаты
На фишинговом ресурсе размещается копия публикации о якобы предусмотренной двойной выплате к пенсии в октябре. В ходе телефонного разговора сотрудник мошеннического колл-центра предлагает пенсионеру самостоятельно проверить информацию в официальном СМИ и диктует адрес страницы с соответствующим материалом. После перехода на поддельный ресурс пользователя убеждают ввести персональные данные и передать полученные коды подтверждения.
Проверка автомобиля
На фишинговом ресурсе злоумышленники распространяют вредоносное ПО, замаскированное под приложение для проверки автомобиля по VIN-коду без необходимости посещения ГИБДД. На сайте указано, что для сбора информации используются открытые и ведомственные источники. Чтобы воспользоваться услугой, пользователям предлагают скачать приложение, которое на самом деле является вредоносным ПО.
«Выявленные схемы соответствуют текущему тренду на усложнение мошеннических кампаний и использование многоэтапной социальной инженерии. Злоумышленники комбинируют фишинговые ресурсы, мессенджеры, телефонные звонки и вредоносные приложения, адаптируя сценарии под актуальные информационные поводы. Дополнительным фактором становится персонализация атак за счёт данных из открытых источников, что повышает убедительность легенды и эффективность воздействия на пользователя», — прокомментировала Анна Хромова, заместитель начальника отдела исследований киберугроз «Перспективного мониторинга».