0/5

Лента Новостей

17:30 Бренд «Дефиле» открыл первый магазин в новой концепции
17:05 Т-банк выкупит у «Киви» часть бизнеса ROWI
16:40 Wildberries разместил ЦФА на платформе Альфа-Банка
Особенности продаж по переписке: что нужно знать?
16:15 Доля интернет-канала в продажах печатных книг впервые превысила 50%
15:50 Befree воплотил 3D-образы цифровой коллекции в физической одежде
15:25 Меню ROSTIC’S и KFC стало доступно на семи языках
Создание системы хранения и отображения данных с основным акцентом «Аналитика - это деньги клиента»
15:00 «ВкусВилл» решил изъять с полок питьевую воду «Легенда Байкала»
14:30 В Новой Москве создадут крупный пищевой кластер
14:05 Цены продажи складов с конца 2023 года выросли на 7%
Как придумать название бренда? 7 эффективных способов
13:40 В России подешевели самые популярные марки китайских автомобилей
13:15 Lamoda отменяет платную приёмку и увеличивает сроки бесплатного хранения товаров
12:50 «ЭкоНива» объявила операционные результаты за I квартал 2024 года
Лояльность персонала не измерить? Error, просто вы «кликнули» не туда
12:25 «Магнит» заявил о готовности магазинов на юге к старту курортного сезона
12:00 Россияне считают одежду от отечественных дизайнеров хорошей альтернативой ушедшим иностранным брендам
11:35 «Перекрёсток» прошел сертификацию по доступности онлайн-сервисов
Условно-бесплатно: какие инструменты продвижения малого бизнеса не требуют значительных бюджетов
11:10 Число платежей в барах весной выросло на 37%
10:45 GfK продает бизнес в РФ местному менеджменту
10:20 Роспатент согласился аннулировать патент судившегося с Apple изобретателя
Фиджитал, VR и AI-контент: тренды в сфере детских развлечений, и как ТРЦ могут на них зарабатывать
09:55 У относившегося к холдингу Global Spirits «Крымского винного дома» приостановили лицензию
09:30 «ВкусВилл» и «Магнит» вышли со своей косметикой в другие сети
20:45 Бренд ЛЬЗЯ выпустил коллекцию футболок в коллаборации с ЦЛП «Особое детство»
Как выстроить стратегию ценообразования на маркетплейсах, торгуя на нескольких площадках
20:20 Глава Simple Group: России не хватает единой силы в регулировании алкогольного рынка
19:55 Суд арестовал средства на счетах должников перед «дочкой» Google
19:30 Стало доступно новое мобильное приложение OBI
Кейс «Дикси»: как обеспечить наличие товара на полке и проконтролировать исполнителей
19:05 Бывшая глава онлайн-кинотеатра Premier возглавит «МТС медиа»
18:40 Авто.ру и hh.ru: Весной гражданам РФ стало проще купить автомобиль
18:15 Производителям косметики помогут подготовиться к обязательному этапу маркировки
Опыт Fix Price: как ритейлер создает СТМ и работает с собственными марками
17:50 Сколько россияне тратят на ювелирные подарки к годовщине свадьбы - исследование
17:25 Выручка HENDERSON в мае выросла на 22%
10:00 Прогноз большого потока данных как «предсказатель» курса развития бизнеса
Все новости →

Мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

Мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан
время публикации: 12:00  12 сентября 2022 года
Более 2 тысяч вредоносных доменов, которые использовались злоумышленниками для массированного фишинга от имени брендов «Красное и белое» и «Додо пицца», обнаружила команда «РТК-Солар» за прошедшие два месяца.
Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списанием средств. В настоящее время атака заблокирована, однако, эксперты не исключают, что в ближайшие месяцы возможна реинкарнация данной схемы в новой форме.

Выявленные фишинговые атаки стали продолжением вредоносной кампании, всплески которой наблюдаются каждые в 4-6 месяцев, отмечают специалисты. Благодаря взаимодействию с регистраторами доменов и регуляторами удалось вовремя пресечь фишинговую активность, а оперативная коммуникация с банком, подключившим интернет-эквайринг, помогла в несколько раз сократить ущерб для пользователей.

Текущая атака продемонстрировала способность мошеннических схем к развитию. Как и прежде, злоумышленники использовали человеческий фактор: для получения «приза» жертве предлагалось самостоятельно переслать ссылку на вредоносный сайт 10-20 своим друзьям в мессенджере. Такой подход значительно повысил эффективность работы мошенников: ссылка от друга вызывает куда большее доверие, чем обезличенная почтовая рассылка.

Остальные же элементы атаки были тщательно переработаны. Так, для распространения информации об «акции» использовались не только мессенджеры, но и специально созданные группы в социальных сетях. Именно они запустили самораспространяемую цепочку рассылок о несуществующих призах.

С учетом опыта предыдущих атак злоумышленники предприняли все необходимые меры, чтобы фейковые ресурсы работали как можно дольше, а их обнаружение и блокировка были затруднены. Если раньше рассылаемые сообщения как правило содержали ссылку на статический сайт, то теперь она вела на один из тысяч доменов, который переадресовывал жертву на вредоносный ресурс через постоянно меняющуюся цепочку промежуточных сайтов.

«Вредоносные домены не имели привязки к бренду – это набор из сгенерированной последовательности символов в экзотических доменных зонах .ml, .tk, .cf, .ga и .gq. Регистрация там бесплатна и может быть осуществлена через API, то есть автоматически. В свободном доступе легко найти скрипты, позволяющие пачками регистрировать такие доменные имена, – отметил Александр Вураско, эксперт направления специальных сервисов компании «РТК-Солар».

– Но самое интересное в новом витке схемы – это непосредственно процесс хищения денег. Вводя данные карты, жертва оформляла подписку, в рамках которой каждые 5 дней с нее списывали 889 рублей. Деньги поступали на счет реально существующего юрлица в банке из ТОП-20. Такие платежи антифрод-системы банка в большинстве случаев не замечают, а малая сумма с лихвой компенсировалась большим количеством “подписчиков”».

Читайте также:
Число фейковых сайтов зарубежных брендов в интернете выросло пятикратно

***

Самые интересные новости читайте в нашей группе в VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail