Фишинговые атаки становятся всё более убедительными. Если раньше платформу Kali365 чаще связывали с атаками на Microsoft 365, то теперь она нацелилась и на российские сервисы. Одна из новых целей — мессенджер МАКС. По данным исследователей Arctic Wolf, Kali365 превратилась в целую фишинговую систему. У неё есть готовые поддельные страницы, панель управления и инструменты для кражи данных в реальном времени. Исследователи нашли 126 вредоносных сайтов, которые маскируются под разные сервисы: Okta, Outlook, Mail.ru, «Яндекс Диск», «Одноклассники» и другие. Для МАКС мошенники используют схему с «проверкой приза». Пользователю предлагают ввести номер телефона. После этого ему действительно приходит одноразовый код от МАКС. Дальше фейковая страница просит ввести этот код, а иногда ещё и дополнительный пароль. Если человек вводит данные, мошенники могут получить доступ к аккаунту. В аккаунте могут быть переписки, контакты и личная информация. Кроме того, взломанный профиль могут использовать
Фейковый приз в МАКС: как мошенники крадут аккаунты за один код.
4 июня4 июн
28
1 мин