новости в тренде
Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, выявило фишинговую кампанию, ведущуюся под видом платежного бренда MilliÖn.
Как сообщили в ведомстве, в ходе мониторинга открытых источников была обнаружена мошенническая схема с использованием названия и фирменного стиля MilliÖn. Злоумышленники предлагают пользователям пакет мобильного интернета и голосовых минут всего за 1 манат.
Страницы, размещенные на доменах million-az.shop и millionaz.site, оформлены как официальные платежные формы. Однако объем запрашиваемых данных значительно превышает необходимый для оплаты в 1 манат: пользователей просят указать имя и фамилию владельца карты, номер карты, срок действия, CVV-код, номер телефона и IP-адрес.
Анализ исходного кода показывает, что введенные данные направляются не в платежную систему, а могут пересылаться третьей стороне через управляющий скрипт сайта. Это указывает на то, что реальная цель ресурсов - не прием платежей, а сбор реквизитов банковских карт.
Распространение ссылок ведется преимущественно через социальные сети. На платформах TikTok и Instagram обнаружены аккаунты, имитирующие официальный бренд, с размещенными ссылками на различные фишинговые домены. Отдельные видеоролики набрали более 231 тыс. и 496 тыс. просмотров.
Использование аналогичного шаблона под названием AzərPay говорит о том, что кампания не ограничивается одним доменом или аккаунтом. Такой подход увеличивает риск быстрой замены заблокированных ресурсов новыми.
Основная угроза заключается в перехвате банковских данных пользователей и их дальнейшем использовании в противоправных целях. Блокировка доменов, удаление аккаунтов в соцсетях, информирование банков и публичное предупреждение граждан должны проводиться одновременно.
Подробнее — по ссылке.
новости в тренде