Мошенники начали маскировать фишинговые сайты фейковым антивирусом

. На экране появляется окно с антивирусом «Касперский»

МВД России: мошенники начали маскировать фейковые сайты антивирусом «Касперский»

Обновлено 03 марта 2025, 12:16
cyberpolice_rus / Telegram
Фото: cyberpolice_rus / Telegram

В Сети был обнаружен фишинговый ресурс, имитирующий антивирус «Касперский». С помощью этого ресурса мошенникам удается притупить бдительность гражданина и перевести его на фишинговый сайт, сообщили в пресс-службе Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД.

Мошенники отправляют ссылку на фишинговый ресурс в ходе спам-рассылок. В течение трех секунд такой «антивирус» имитирует поиск вредоносного ПО на устройстве. На самом деле пользователь видит просто изображение. После этого появляется кнопка «Перейти», которая ведет на потенциально опасный ресурс.

Как отметили в МВД, у настоящих специалистов «Лаборатории Касперского» ресурс уже получил пометку «фишинг».

Ранее мошенники начали рассылать фишинговые ссылки от лица работодателя. Таким образом они получают доступ к цифровой инфраструктуре компаний. Как отметила руководитель отдела корпоративных клиентов ИТ-интегратора «Телеком биржа» Дина Фомичева, текст письма, который должен побудить сотрудника организации перейти на фейковый ресурс или открыть файл с «вредоносом», постоянно меняется. По ее словам, это может быть и фото с новогоднего корпоратива, ссылка на новое положение о премировании, даже открытка к 8 Марта, письма от госорганов.

До этого старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова рассказала, что мошенники рассылают сообщения с «подарочной» подпиской Telegram Premium со ссылкой, заманивающей на фишинговый сайт, и заполучают данные пользователя. Сообщение с «подарком» в виде подписки сопровождается ссылкой на сайт, который внешне похож на страницу авторизации Telegram. Чтобы получить премиум-подписку, жертве мошенничества предлагается ввести в поле данные от своего аккаунта. «Однако если человек введет на фейковой странице учетные данные от своего аккаунта в мессенджере: номер телефона, пароль и код подтверждения, — они уйдут злоумышленникам», — отметила Ольга Свистунова.

Поделиться
Авторы
Теги