Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Bloomberg узнало о предложении Трампа выделить $1,01 трлн на нацбезопасность
Происшествия
Средства ПВО перехватили два украинских БПЛА над Брянской областью
Мир
WP сообщила о плане Трампа уволить 1,2 тыс. сотрудников ЦРУ
Мир
Принц Гарри проиграл суд по делу о госохране в Великобритании
Происшествия
Минобороны сообщило об уничтожении восьми беспилотников ВСУ над РФ
Мир
Трамп предложил отменить выделение $3,5 млрд на переселение мигрантов
Мир
В ХАМАС заявили о готовности к пятилетнему перемирию с Израилем
Мир
В Чили произошло землетрясение магнитудой 6,4
Мир
Нетаньяху обсудил с главами МО и Генштаба расширение операции в Газе
Мир
Госдеп одобрил предоставление Украине услуг по обслуживанию F-16 на $310 млн
Мир
В Литве проведут международные военные учения с 3 по 23 мая
Мир
Трамп намерен лишить Гарвард статуса освобожденного от налогов
Общество
Мещанский суд Москвы возбудил уголовное дело о госизмене в отношении россиянина
Мир
Рубио заявил об угрозе демократии в ФРГ из-за расширения слежки за оппозицией
Мир
В Генштабе Эстонии сообщили о начале военных учений 5 мая у границ с РФ
Мир
В Болгарии повредили памятник героям Великой Отечественной войны
Мир
В Германии заявили о неизбежной плате Европы за проигранный конфликт на Украине

Появилась новая мошенническая схема с фишинговыми рассылками от сервиса Google

0
Фото: Global Look Press/Bulkin Sergey
Озвучить текст
Выделить главное
Вкл
Выкл

Мошенники начали использовать новую для России схему, которая позволяет отправлять фишинговые ссылки клиентам банков от имени популярного сервиса компании Google — Looker Studio. Об этом «Известиям» рассказали в компании F.A.C.C.T., которая зафиксировала новый канал, через который злоумышленники похищают данные граждан, а затем и деньги со счетов.

Схема построена на слабых местах сервиса Google Looker Studio (популярный онлайн-инструмент для преобразования данных в удобные и красивые отчеты), от которого потенциальным жертвам направляются письма. В теме — сообщение об онлайн-компенсациях или выплатах.

Впервые об этой проблеме сообщили исследователи из компании Checkpoint осенью 2023 года. И вот полгода спустя этот инструмент взяли на вооружение злоумышленники, работающие по России.

Как пояснил руководитель отдела анализа сетевого трафика и машинного обучения F.A.C.C.T. Антон Афонин, внешне письмо, отправленное мошенниками, ничем не отличается от того, что мы привыкли видеть в рассылке, сделанной в Google Looker Studio. В качестве почтового адреса отправителя указывается looker-studio-noreply@google.com. Конечно, почту отправителя можно легко подделать, но в данном случае проверка показала, что первоисточником был именно сервер компании Google, отметил Афонин.

«Всё это означает, что письмо действительно было сформировано одним из сервисов компании и не было кем-либо подделано», — подчеркнул он.

Ссылка в тексте письма ведет на Google-презентацию, содержащую единственный слайд, являющийся ссылкой на мошеннический ресурс. Так, человек видит слайд «К получению 28 тыс. рублей». И далее — комментарий, что для зачисления средств нужно выбрать банк, которым человек пользуется, и выплата поступит единоразово на счет. Конечно, страницы всех кредитных организаций являются фишинговыми и создаются исключительно для краж с карт граждан.

Подробнее читайте в эксклюзивном материале «Известий»:

Такой окей нам не нужен: мошенники используют схему с рассылками от сервиса Google

Читайте также
Прямой эфир