Бесплатные кроссовки - только у профессионалов фишинга
Интернет-мошенники выдали себя за компанию Adidas, организовав от ее имени рассылку в сообществах WhatsApp и Viber. Пользователям предлагалось принять участие в реферальной акции интернет-магазина, пригласив на сайт по 20 друзей. В качестве вознаграждения по программе полагалась одна из 3100 бесплатных пар кроссовок бренда.
Ссылка в сообщении вела на фейковый сайт Adidas — adidas-sneaker.club. В тот момент, когда пользователь нажимал на кнопку "Выбрать размер", в его смартфон устанавливалась вредоносная программа, которая подписывала владельца гаджета на платные рассылки, а также пыталась получить доступ к информации о картах из банковских приложений.
При этом если пользователь заходил на сайт с компьютера, его сразу переадресовывали на официальный сайт компании, где никакой реферальной акции не было. Все чаще хакеры атакуют мобильные устройства, заявили в компании Infosecurity a Softline Company, обнаружившей мошенников. Фишинговый проект изначально предназначался для англоязычной аудитории, но потом мошенники оперативно адаптировали его в России. Доменное имя было зарегистрировано в конце июня, а массовые рассылки начались в последние дни.
Только с начала года "Лаборатория Касперского" обнаружила более 4,6 тысяч фишинговых сайтов, подделывающихся под известные интернет-магазины. Рассылка фишинговых сообщений якобы от лица известных брендов одежды и обуви — одна из любимых тактик злоумышленников.
Теперь мошенники переключаются с компьютеров на мобильные гаджеты. Мобильные устройства реже, чем стационарные компьютеры, оснащены антивирусными программами, поэтому при помощи подобных схем мошенники могут забросить на телефон программное обеспечение, которое будет, например, воровать коды из SMS, информацию из банковских приложений. Мобильный контент очень виральный, так что пользователям стоит проверять существование распродаж и акций на официальном сайте компании, предупреждают в "Лаборатории Касперского".