Тропосферные потоки принесут на юг Урала хорошо прогретую воздушную массу
сегодня, 06:19 Общество
Утечка аммиака произошла на хладокомбинате в центре Челябинска
сегодня, 06:09 Происшествия
Бывший мэр Миасса назначен врио губернатора Брянской области
вчера, 21:35 Политика
В челябинской школе во время урока у подростка сгорели смарт-часы
вчера, 21:29 Происшествия
Герой России: «ЕР» проверит реальную работу кандидатов еще до выборов
вчера, 20:16 Политика
Отключения воды, газа и электричества в Челябинске 14 мая 2026 года
вчера, 19:56 Общество
Челябинца с умственной отсталостью лишили водительских прав
вчера, 19:22 Общество
Челябинца отдали под суд за кражу мобильника у инвалида-колясочника
вчера, 18:12 Общество
В Каслях женщина избила и задушила сожителя во время ссоры
вчера, 17:39 Общество
Дело руководителей челябинского МУП «Коммет» и их соучастников направлено в суд
вчера, 17:21 Общество
Москва взяла на контроль уголовное дело о недостроенном детсаде в Челябинске
вчера, 16:45 Общество
Вступил в силу приговор участникам хакерской группировки из Челябинска
вчера, 16:43 Общество
Жители Челябинской области добровольно сдали 69 единиц огнестрельного оружия
вчера, 16:38 Общество
Назначен руководитель межмуниципального отдела МВД «Кыштымский»
вчера, 16:09 Политика
В двух городах Челябинской области за сутки выпала половина месячной нормы осадков
вчера, 15:34 Общество
Иван Савин назвал причину смены главного тренера «Трактора»
вчера, 14:53 Общество
Свыше 350 мероприятий состоится в Челябинской области в рамках акции «Ночь музеев»
вчера, 14:49 Общество
Новый сервис на сайте – калькулятор тарифов электроэнергии
вчера, 14:30 Общество
Свыше 50 домов в Советском районе Челябинска останутся без воды 14 мая
вчера, 14:00 Общество
Джоб-хаггинг: эксперты объяснили новый тренд на рынке труда, чем он грозит
вчера, 13:40 Общество
Суд подтвердил сговор 12 фирм на торгах по капремонту МКД в Челябинской области
вчера, 13:13 Экономика
В Магнитогорске суд расторг фиктивный брак между россиянкой и иностранцем
вчера, 13:04 Общество
В Челябинской области установится 30-градусная жара
вчера, 12:51 Общество
Студенты из Магнитки стали победителями международной металлургической олимпиады
вчера, 12:44 Общество
В Челябинской области с начала года на железной дороге погибли три человека
вчера, 12:33 Общество
Около 5 тыс. выпускников школ Челябинской области поучаствуют в репетиции ЕГЭ
вчера, 12:15 Общество
В Челябинске с 18 по 22 мая возможны кратковременные перебои в телерадиовещании
вчера, 11:48 Общество
Силовики провели масштабный рейд на одном из рынков Челябинска
вчера, 11:26 Общество
Водитель, протаранивший припаркованные машины в Челябинске, был пьян
вчера, 11:09 Происшествия
Из-за строительства метротрамвая в Челябинске остановят автомобили и трамваи
вчера, 10:48 Общество
В Челябинске оглашен приговор приезжему аферисту, пытавшемуся похитить 30 млн рублей
вчера, 10:38 Общество
Златоустовский школьник под давлением перевел мошенникам более 350 тысяч
вчера, 10:37 Общество
На Южном Урале полиция нашла в кювете брошенную опрокинутую иномарку
вчера, 10:30 Происшествия
В Челябинской области двух друзей оштрафовали на 1 млн рублей за незаконную рыбалку
вчера, 10:09 Общество
Евгений Корешков покинул пост главного тренера «Трактора»
вчера, 10:09 Общество
В Южноуральске у трех пьяниц в пользу государства конфисковали автомобили
вчера, 09:36 Общество
В Челябинской области полицейские ликвидировали наркомагазин
вчера, 09:32 Общество
Челябинец отправится в колонию за нежелание выплачивать алименты
вчера, 09:17 Общество
В Челябинской области автоледи, сильно разогнавшись, опрокинула иномарку на крышу
вчера, 08:57 Происшествия
Путин поблагодарил разработчиков «Сармата» за укрепление обороноспособности РФ
вчера, 08:34 Общество

«Красное & Белое» и «Додо-пицца» использовали для мошенничества

12 сентября 2022 года, 15:50
- T +
Печать

Мошенники использовали бренды «Красное& Белое» и «Додо-пицца» для  массированного фишинга – за прошедшие два месяца команда по борьбе с киберпреступностью «РТК-Солар» обнаружила более 2 тыс. соответствующих вредоносных доменов, передает корреспондент Агентства новостей «Доступ» со ссылкой на пресс-службу ПАО «Ростелеком» в Челябинской области.

Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списанием средств. Сейчас атаку удалось заблокировать, однако, как предупреждают эксперты, в ближайшие месяцы возможна реинкарнация данной схемы в новой форме.

По словам специалистов команды специальных сервисов Solar JSOC компании «РТК-Солар», выявленные фишинговые атаки стали продолжением вредоносной кампании, всплески которой наблюдаются каждые четыре-шесть месяцев. Благодаря взаимодействию с регистраторами доменов и регуляторами им удалось вовремя пресечь фишинговую активность, а оперативная коммуникация с банком, подключившим интернет-эквайринг, помогла в несколько раз сократить ущерб для пользователей.

Текущая атака продемонстрировала способность мошеннических схем к развитию. Как и прежде, злоумышленники использовали человеческий фактор – для получения «приза» жертве предлагалось самостоятельно переслать ссылку на вредоносный сайт 10-20 своим друзьям в мессенджере. Такой подход значительно повысил эффективность работы мошенников, так как ссылка от знакомого вызывает большее доверие, чем обезличенная почтовая рассылка.

Остальные же элементы атаки были тщательно переработаны. Так, для распространения информации об «акции» использовались не только мессенджеры, но и специально созданные группы в социальных сетях. Именно они запустили самораспространяемую цепочку рассылок о несуществующих призах.

По словам эксперта направления специальных сервисов «РТК-Солар» Александра Вураско, вредоносные домены не имели привязки к бренду, а представляли собой набор из сгенерированной последовательности символов в экзотических доменных зонах.

«Но самое интересное в новом витке схемы – это непосредственно процесс хищения денег. Вводя данные карты, жертва оформляла подписку, в рамках которой каждые пять дней с нее списывали 889 рублей. Деньги поступали на счет реально существующего юрлица в банке из топ-20. Такие платежи антифрод-системы банка в большинстве случаев не замечают, а малая сумма с лихвой компенсировалась большим количеством “подписчиков”», – пояснил эксперт.

Для вывода денег злоумышленники в один день зарегистрировали более двух десятков доменов, на которых разместили однотипные сайты, посвященные онлайн-тренировкам для «сжигания жира». Именно на этот курс незаметно для себя подписывались жертвы атаки, оставлявшие данные своих банковских карт. При этом фейковые фитнес-сайты были максимально нефункциональными – большинство опций не работало, подробные сведения об оформляемой подписке отсутствовали, а публичная оферта, хоть и имела сведения о юрлице, по факту являлась юридически ничтожной. Все это лишний раз доказывает, что данные сайты использовались исключительно как часть мошеннической схемы с напитками и пиццей.

На сегодня пик атаки прошел. Вредоносные сайты заблокированы, массовые рассылки в мессенджерах и социальных сетях не фиксируются.

Происшествия / другие новости из раздела

Утечка аммиака произошла на хладокомбинате в центре Челябинска В челябинской школе во время урока у подростка сгорели смарт-часы Водитель, протаранивший припаркованные машины в Челябинске, был пьян На Южном Урале полиция нашла в кювете брошенную опрокинутую иномарку В Челябинской области автоледи, сильно разогнавшись, опрокинула иномарку на крышу На Южном Урале в суд ушло дело о сбыте паленых алкоголя и сигарет на 32 млн В Челябинске пьяный водитель иномарки врезался в автобус Уголовное дело завели после смертельного ДТП на трассе Челябинск – Новосибирск В Челябинске пьяный водитель не справился с управлением и влетел в электроопору Три человека пострадали при столкновении ВАЗ и Lexus в Челябинской области В Челябинской области устанавливают обстоятельства железнодорожного инцидента Двух молодых иностранцев задержали в Челябинске с крупной партией наркотика
Опрос

Если бы выборы в Госдуму прошли в ближайшее воскресенье, за кого Вы бы проголосовали?