Найти в Дзене
Лаборатория Касперского

Спам-рассылки с вишинговыми номерами

Оглавление

Получили письмо о покупке, которую не делали? Осторожно, это вишинг.

Объем телефонного мошенничества бьет рекорды, пожалуй, на Земле уже всем абонентам хоть раз звонили скамеры. Это требует больших ресурсов при низкой результативности. Так что мошенники оптимизируют процесс и добиваются того, чтобы потенциальная жертва сама им позвонила. Один из инструментов, которые им помогают, служит старый добрый спам.

Позвоните, если не делали покупку

Мы обнаружили несколько массовых волн фишинговых писем, в которых получателей от лица крупной компании извещают о покупке на крупную сумму, скажем, последней модели Apple Watch или игровом ноутбуке, приобретенном на Amazon или оплаченном через PayPal.

Фальшивые уведомления о крупных покупках от имени PayPal и Amazon с вишинговыминомерами телефонов
Фальшивые уведомления о крупных покупках от имени PayPal и Amazon с вишинговыминомерами телефонов

Встречаются и более экзотические варианты. Например, письма о приобретении «криптовалюты (Биткойна)» на сумму в $1999:

Фальшивое уведомление от имени PayPal о покупке «криптовалюты (Биткойна)» с телефонным номером мошенников
Фальшивое уведомление от имени PayPal о покупке «криптовалюты (Биткойна)» с телефонным номером мошенников

Попадаются извещения о приобретении защитного ПО — нам встречались письма с упоминанием Norton и даже Kaspersky. Хотя продукта Kaspersky Total Protection, о котором идет речь в письме, у нас нет и никогда не было.

Фальшивые уведомления о приобретении лицензии Norton и Kaspersky Total Protection с вишинговыми номерами телефона
Фальшивые уведомления о приобретении лицензии Norton и Kaspersky Total Protection с вишинговыми номерами телефона

Расчет построен на том, что получатель испугается неожиданной потери и совершит необдуманные действия в попытке вернуть деньги.

В этих письмах нет ссылок, а есть номер, по которому предлагают звонить, если потребуется изменить или отменить заказ. Номер ненавязчиво висит где-нибудь в нижней части текста. Иногда — наоборот, выделен красным и продублирован в письме несколько раз.

Если позвонить по телефону, у вас будут выманивать номер карты, логин и пароль от финансового сервиса или разведут на денежный перевод или установку трояна на компьютер — такое тоже бывало. В общем, тут все ограничено только фантазией и мастерством телефонных мошенников.

От телефонных мошенников есть надежное средство!

-5

Как защититься от подобных писем

  • Ни в коем случае не звоните мошенникам.
  • Проверьте список заказов и последних операций вашей карты. Если нет неожиданных транзакций, все в порядке.
  • Установите антивирус с защитой от финансовых атак, фишинга и онлайн-мошенничества, который вовремя предупредит об опасности.
  • Для защиты от спам-звонков и телефонного мошенничества установите на смартфон приложение Kaspersky Who Calls — оно есть и для Android, и для iOS.
-6

Скачать Kaspersky Who Calls

Читать оригинал статьи на блоге