Киберэксперт Дмитрий Овчинников рассказал о набирающей обороты фишинговой схеме с сообщением от ваших контактов в соцсетях про возврат/компенсацию НДС. Схема работает так: злоумышленники через взломанные аккаунты в социальных сетях распространяют ссылку на фишинговый сайт через реальный официальный сайт, на котором не закрыта уязвимость перенаправления ссылок (Open Redirect). В одном из случаев это был сайт компании проектировщика объектов капитального строительства. «В итоге, после нескольких «прыжков» по разным сайтам, пользователь перенаправляется на фишинговый сайт, который предлагает по ФИО и последним 4 цифрам банковской карты найти неполученные выплаты. После ввода данных, сайт начинает делать якобы запросы в базы данных и собирает информацию о недополученых компенсациях. После этого, высвечивает пользователю цифру в несколько сот тысяч рублей и просит ввести полные данные пользователя, в том числе и номер банковской карты для оформления выплат. Естественно, что никаких выплат н
Мошенники ломают соцсети и заманивают от друзей на фишинговые страницы
21 августа 202321 авг 2023
71
1 мин
