Технологии и медиа, 06 сен 2017, 13:26

Хакеры использовали домен правительства Мексики для краж с Mastercard

Антивирусная компания ESET рассказала о новой волне хакерских рассылок с целью кражи средств с карт Mactercard. При этом фишинговые страницы размещены на правительственном домене Мексики
Читать в полной версии
Фото: Антон Новодережкин / ТАСС

Разработчик антивирусного программного обеспечения, компания ESET, предупредила о новой волне мошенничества, связанном с рассылкой фишинговых писем от имени платежной системы Mastercard. Об этом говорится в сообщении компании, поступившем в РБК.

Как отмечает ESET, письмо злоумышленников начинается с неперсонализированного приветствия, в сообщении говорится о блокировке учетной записи в платежной системе, и для того чтобы восстановить доступ к сервисам Mastercard, необходимо перейти по указанной ниже ссылке.

Если жертву не смутит отсутствие личного обращения и адрес отправителя, не имеющий отношения к Mastercard, он перейдет на поддельный сайт, где ему будет предложено заполнить анкету с персональными и платежными данными — это номер, срок действия и CVV банковской карты, рассказывают в антивирусной компании. Заполнив анкету и нажав кнопку «ввод», пользователь отправит все данные злоумышленникам, после чего, скорее всего, информация будет использована для списания средств с карты.

«Спам-атака могла бы показаться рядовой, если не одна особенность — фишинговая страница размещена на домене.gob.mx, который принадлежит правительству Мексики. Вероятно, злоумышленники получили доступ к учетной записи администратора домена или использовали уязвимость сервера», — рассказывают специалисты ESET.

По их словам, о случившемся они уже сообщили в Центр реагирования на компьютерные угрозы Мексики (СERT-МХ).

«Платежная система не направляет никаких сообщений или запросов физическим лицам. Если вы получили какие-то подозрительные обращения, не отвечайте на них и обратитесь за консультацией в банк или финансовую организацию, выпустившую вашу карту», — сказал РБК специалист по вопросам безопасности Mastercard Евгений Балезин.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам», заключили в компании. В конце августа ESET рассказала рассылке писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. В сообщениях говорилось, что билет успешно оплачен и чтобы скачать его, пользователю нужно пройти по ссылке.

Если жертва хакеров следовала этой инструкции, компьютер пользователя через скаченный документ Microsoft Office заражался вирусом Win32/PSW.Fareit. С его помощью хакеры крали пароли и логины от учетных записей, сохраненных на ПК.

До этого ESET предупредила о рассылке писем, в которых говорилось об окончании бесплатного периода пользования мессенджером WhatsApp. Юзеру предлагалось пройти по ссылке и оплатить дальнейшее использование программы обмена сообщениями, однако как только это происходило, данные карты отправлялись злоумышленникам.

Pro
В Китае сложилась необычная система продвижения товаров. Как она устроена
Pro
Серая футболка, Dior и костюм стюардессы: зачем миллиардеры так одеваются
Pro
«Сэкономили 493 млн рублей»: 3 инструмента для оптимизации логистики
Pro
Какие нюансы налоговой амнистии за дробление бизнеса никто не обсуждает
Pro
Синдром Балды. Компании в России ищут сотрудников, которых нет в природе
Pro
Индонезия против: почему в стране запретили новейшую модель iPhone
Pro
Под крылом: почему создать «единорога» в одиночку теперь почти нереально
Pro
Какие товары станут хитами на маркетплейсах в 2025 году