Badacze bezpieczeństwa zidentyfikowali nową kampanię spamową, w ramach której przestępcy podszywają się pod WhatsApp i skłaniają swoje ofiary do rozsyłania spamu, kusząc ich dużym pakietem darmowego Internetu. Jak się okazuje, jest to element szeroko zakrojonej akcji, a podobne kampanie są realizowane także z bezprawnym wykorzystaniem nazw innych popularnych marek.
Badacze cyberbezpieczeństwa z ESET trafili na ślad kampanii spamowej, biorącej na cel użytkowników komunikatora WhatsApp. Użytkownicy aplikacji otrzymywali wiadomość, w której oszuści obiecywali 1000 GB darmowego Internetu po kliknięciu w załączony link i wypełnieniu krótkiej ankiety. Czujność odbiorców powinien wzbudzić fakt, że choć nadawcą wiadomości miał być rzekomo WhatsApp, to sam link odsyłał do zupełnie innej domeny. Po jego kliknięciu użytkownicy trafiali na stronę z logo komunikatora oraz informacją o promocji zorganizowanej z okazji 10-lecia usługi. Po wypełnieniu krótkiej ankiety oraz przesłaniu niebezpiecznej wiadomości do kolejnych 30 osób, ofiara ataku miała otrzymać 1000 GB darmowego Internetu.
Rzecz jasna żadna z osób biorących udział w ankiecie darmowego Internetu nie otrzymała. Zamiast tego oszuści zarobili na każdym kliknięciu w link zawarty w wiadomości. Na szczęście nie ma dowodów by na urządzeniach ofiar było zainstalowane złośliwe oprogramowanie lub dochodziło do kradzieży danych, jednak nie można wykluczyć takiej możliwości w przyszłości. Dalsza analiza wykazała, że z domeny, na której umieszczono fałszywą ankietę, prowadzonych jest więcej podobnych kampanii. Przestępcy podszywają się pod inne popularne marki (m.in. Adidas, L'Oréal, Nescafé). Świadczy to o dużej skali działalności oszustów.
Odkryta kampania to idealny przykład wykorzystania socjotechniki oraz popularnego tricku, gdzie przestępcy kuszą ofiary rzekomo atrakcyjną promocją, by nakłonić je do wejścia na fałszywą stronę. W tym przypadku zagrożenie nie jest szczególnie wyrafinowane, jednak konsekwencje podobnych działań mogą być bardzo poważne. Jak tłumaczy Kamil Sadkowski, starszy analityk zagrożeń w ESET, bardzo często przestępcy wykorzystują metody tego typu, by zainstalować na komputerach ofiar złośliwe oprogramowanie lub wykraść ich poufne dane, a podobne kampanie mają miejsce m.in. na Facebooku. Zdaniem eksperta, widząc bardzo atrakcyjną ofertę w Internecie, należy zachować ostrożność i zawsze upewnić się, że faktycznie pochodzi ona od firmy, która widnieje w danym komunikacie. W tym celu należy sprawdzić, czy link rzeczywiście prowadzi do strony danej firmy. Warto także zweryfikować prawdziwość promocji za pomocą wyszukiwarki Google oraz pamiętać o instalacji oprogramowania antywirusowego, które pomoże ograniczyć skutki ataku.
Źródło: ESET
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
Ta platforma ma zagwarantować bezpieczny dostęp do zapisanych w smartfonie dokumentów
|
|
|
|
|
|