Внимание: мошенники в Украине стали использовать сайт петиций
Специалисты Лаборатории цифровой безопасности обнаружили мошенническую схему, связанную с сайтом петиций. Злоумышленники просят распространить или подписать электронную просьбу о присвоении звания Героя Украины погибшему защитнику. При этом дается ссылка на фишинговый сайт. Ресурс выглядит, как настоящий. Для авторизации предлагают использовать WhatsApp или другие соцсети.
Читай также: Маскировка под игру GTA 6: хакеры придумали новую атаку на жертв
Когда пользователь вводит код для входа в WhatsApp, данные для доступа к аккаунту получают хакеры.
"Сейчас мы видели такие случаи в Instagram и WhatsApp, но не исключаем, что злоумышленники могут использовать и другие платформы. Целью может быть похищение аккаунта для рассылки дальнейших фишинговых писем (например "сбрось 300 гривен"), продажи аккаунта или шпионаж", - говорится в сообщении.
WhatsApp часто используют военные, журналисты, правозащитники. Доступ к предыдущим перепискам мошенники не получат из-за их хранения на устройстве, но смогут следить за дальнейшими переписками в группах и выдавать себя за другого человека.
"Прежде всего, будьте внимательны. Ссылка на настоящий сайт выглядит вот так: petition.president.gov.ua. Помните, что авторизация на сайте петиций происходит через электронную подпись или Дію, а не ваши соцсети или мессенджеры. Установите двухфакторную аутентификацию. Это не панацея от фишинга, но может помочь, если вы все же введете код на поддельном сайте, - отметили в Лаборатории цифровой безопасности.
Напомним, ранее мы писали о том, как распознать фейковые приложения.
Читай также: Появился способ воровства отпечатков пальцев со смартфона по звуку
Подпишись на наш Telegram-канал, если хочешь первым узнавать главные новости.