Обнаружено 1,9 тыс. страниц с украденными данными мессенджеров
Компания F.A.C.C.T., специализирующаяся на разработке технологий для борьбы с киберпреступлениями (ранее известная как Group-IB в России), провела исследование и обнаружила более 1,9 тыс. веб-страниц, предназначенных для кражи аккаунтов. Эта информация содержится в отчете компании.

Данные аналитики указывают на наличие 1893 фишинговых страниц, предназначенных для кражи учетных записей в популярном мессенджере Telegram, за последние семь месяцев. Наибольшую активность злоумышленники проявили в июне и июле, размещая фишинговые сайты на 369 и 589 страницах соответственно. Также было замечено активное использование фишинга в другом мессенджере WhatsApp в период с апреля по июль. За этот период было выявлено 171 страница с фишинговыми сайтами, причем наибольшее количество таких страниц было обнаружено в мае и июле — 68 и 74 соответственно.

Представители компании разъяснили основную схему действий мошенников. Они отправляли сообщения с просьбой проголосовать за ребенка отправителя в конкурсе, после чего пользователи должны были авторизоваться, используя свои учетные данные мессенджера. Затем злоумышленники рассылали такие же сообщения контактам жертвы. Кроме того, фишинговые сайты могли запрашивать данные для получения бонусов в играх, призов, лайков в социальных сетях, приватных фотографий и премиум-аккаунтов в мессенджере.

Отмечается, что мошенников интересуют не только учетные записи российских пользователей. Аналогичные фишинговые формы были распространены среди аудитории из Италии, Армении, Азербайджана, Узбекистана и Малайзии. Это подтверждается в отчете компании.

Также стоит отметить, что в начале июня МВД совместно с F.A.C.C.T. раскрыло мошенническую схему, которая использовалась для хищения средств у клиентов приложения для совместных поездок. Мошенническая группа опубликовала объявления о совместных поездках, после чего требовала предоплату и отправляла ссылку на фишинговый сайт. В результате, они не только получали небольшие суммы денег, но и получали доступ к данным банковских карт, с которых уже могли снять деньги.