02.06.2022 | Как заказать курьера и раскрыть свои личные данные |
Исследователи компании Sophos опубликовали отчет о проведенной кампании на жителей Великобритании. Злоумышленник от лица службы доставки Великобритании Evri уведомлял клиентов фирмы через SMS о недоставленной посылке и предлагал перейти по фишинговой ссылке, чтобы изменить время доставки и отследить посылку. Официальный сайт компании находится по адресу evri.com, поэтому мошенник 29 мая зарегистрировал домен evri-xxxxxxx.com, чтобы все выглядело правдоподобно. Ссылка ведет на фишинговый сайт компании Evri с формой ввода личных данных пользователя. После ввода персональных данных пользователю нужно ввести платежные данные, чтобы оплатить небольшую сумму за повторную доставку. По словам исследователей, злоумышленник может использовать персональные и платежные данные пользователя в злонамеренных целях. После ввода данных происходит проверка платежа, после чего фишинговый сайт незаметно переводит пользователя на главную страницу настоящего сайта компании, не проведя оплату. Эксперты порекомендовали соблюдать следующие меры безопасности в Интернете:
|
Проверить безопасность сайта