АВТОРСКИЕ СТАТЬИ
В Азербайджане выявлена фишинговая схема под видом платежного бренда MilliÖn

В Азербайджане выявлена фишинговая схема под видом платежного бренда MilliÖn

A- A+

Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, выявило фишинговую кампанию, ведущуюся под видом платежного бренда MilliÖn.

Как сообщили в ведомстве, в ходе мониторинга открытых источников была обнаружена мошенническая схема с использованием названия и фирменного стиля MilliÖn. Злоумышленники предлагают пользователям пакет мобильного интернета и голосовых минут всего за 1 манат.

Страницы, размещенные на доменах million-az.shop и millionaz.site, оформлены как официальные платежные формы. Однако объем запрашиваемых данных значительно превышает необходимый для оплаты в 1 манат: пользователей просят указать имя и фамилию владельца карты, номер карты, срок действия, CVV-код, номер телефона и IP-адрес.

Анализ исходного кода показывает, что введенные данные направляются не в платежную систему, а могут пересылаться третьей стороне через управляющий скрипт сайта. Это указывает на то, что реальная цель ресурсов - не прием платежей, а сбор реквизитов банковских карт.

Распространение ссылок ведется преимущественно через социальные сети. На платформах TikTok и Instagram обнаружены аккаунты, имитирующие официальный бренд, с размещенными ссылками на различные фишинговые домены. Отдельные видеоролики набрали более 231 тыс. и 496 тыс. просмотров.

Использование аналогичного шаблона под названием AzərPay говорит о том, что кампания не ограничивается одним доменом или аккаунтом. Такой подход увеличивает риск быстрой замены заблокированных ресурсов новыми.

Основная угроза заключается в перехвате банковских данных пользователей и их дальнейшем использовании в противоправных целях. Блокировка доменов, удаление аккаунтов в соцсетях, информирование банков и публичное предупреждение граждан должны проводиться одновременно.

Подробнее — по ссылке.

в начало