Шахраї використали популярний месенджер, щоб обікрасти українців
Українцям надсилають шахрайські повідомлення у WhatsApp
Фото: Unsplash
Українці часто отримують сповіщення у соціальних мережах і месенджерах від сторонніх осіб. Базові правила фінансової грамотності попереджають, що не можна переходити за лінками, наданими невідомими особами. Тож шахраї вдаються до хитрощів, аби змусити людей відкрити листа і клікнути на посилання.
Про це розповіла пресслужба Кіберполіції у Facebook.
Нова схема націлена на користувачів WhatsApp. Зловмисники масово поширюють поміж українців сповіщення нібито про зарахування значних сум. І звісно, щоб їх привласнити, необхідно ввести особисту інформацію на фішинговому сайті. Після цього можна забути про власні кошти на банківській карті, бо ними почнуть розпоряджатися аферисти.
"Зловмисники розповсюджують через месенджер WhatsApp повідомлення про додавання фінансового рахунку та надходження на нього великих сум коштів. Вони містять посилання на підконтрольні аферистам вебсайти, при переході за якими система просить авторизуватись та ввести платіжні дані", – розповіли в кіберполіції.
У коментарях до посту відвідувачі Facebook зазначили, що такий сайт вимагає вказати ПІБ, дату народження, номер телефону, номер картки і термін дії. Зрозуміло, що розповсюдивши ці відомості, ніхто не буде застрахований від атаки злочинців.
Аби запобігти потенційним проблемам, необхідно ігнорувати електронні листи та активність в соціальних мережах від підозрілих осіб. А ще краще – блокувати настирних користувачів, які спамлять, телефонують з пропозиціями швидкого заробітку, пишуть про легкодоступні фінансові виплати тощо.
Які небезпечні листи можна отримати від Google
Раніше ми розповідали, що аферисти знайшли лазівку в системі Google та зрозуміли, як надсилати електронні листи з офіційної адреси, оминаючи контроль. Для цього шахраї використовують інструмент Google Looker Studio, яким створюють інтерактивні звіти і дашборди.
Схема працює таким чином:
- злочинці реєструються на онлайн-платформі;
- запрошують до проєкту різних користувачів, вказуючи їхню електронну пошту;
- отримують можливість відправити одного листа з адреси looker-studio-noreply@google.com (безпечна за замовчуванням);
- вказують у темі "Отримайте Вашу компенсаційну виплату онлайн", щоб заманити довірливих українців у тенета.
Оскільки користувачі бачать, що пошта від Google, то не вважають її шахрайською і небезпечною. Вони без задніх думок відкривають повідомлення і виконують вказівки, аби стати власником фінансових виплат. Але сайти, куди переходять люди, виявляються фішинговими, тобто створеними для крадіжки персональних даних.
Раніше сайт Новини Pro писав, на гроші українців відкрили полювання і розповідали, який фейк про виплати поширили шахраї. Також ми повідомляли, що шахраї можуть використовувати смарт-ТВ для кібератак.