В июне в Сети были обнаружены более 200 сайтов с голосованием в фотоконкурсах, которые мошенники использовали для взлома учетных записей россиян в WhatsApp (принадлежит корпорации Meta, которая признана экстремистской и запрещена в РФ), заявил руководитель группы по защите от фишинга компании F.A.C.C.T. Иван Лебедев, слова которого приводит «Газета.Ru».
Он пояснил, что жертвы получают ссылку на фишинговый сайт по электронной почте, в мессенджере или соцсетях. При переходе по ссылке пользователя просят авторизоваться через WhatsApp. При этом мошенники могут использовать как страницу-копию официальной формы входа WhatsApp, так и совершенно отличную от нее.
Второй формат представляет собой лендинг – отдельно созданную страницу в маркетинговых целях, на которой есть информация о конкурсе и призах.
Среди обещанных наград часто фигурирует техника Apple, денежные призы и премиум-подписки. Если пользователь авторизуется на таком сайте, то он теряет доступ к своему аккаунту в мессенджере. Когда преступники получают доступ к мессенджеру жертвы, они начинают рассылать ее контактам всеми известные сообщения с просьбой о переводе денег.
Лебедев посоветовал пользователям включить функцию двухфакторной авторизации в WhatsApp, не открывать подозрительные ссылки, не вводить на сторонних ресурсах коды из SMS и другие персональные данные.
Ранее эксперт по информационной безопасности Роман Бондаренко рассказал, что в России участились случаи мошенничества через доступ к сим-картам, с помощью которых мошенники списывают деньги со счетов