Эксперты компании Group-IB, специализирующейся на информационной безопасности, рассказали, что в при проведении текущих Зимних Олимпийских игр заблокировали 140 мошеннических сайтов.
Специалисты уточнили, что мошеннические ресурсы располагаются на взломанных легальных сайтах и предлагают якобы прямые трансляции состязаний. Большая часть фишинговых страниц уже заблокирована.
По словам специалистов, всего могло быть задействовано 289 мошеннических сайтов, крупнейшая сеть — Kinohoot, в которую входит более сотни сайтов-подделок. Эти мошенники известны с 2019 года — они регистрировали новые домены для участия в Летних Олимпийских играх в Токио в 2020 году.
Схемы, с помощью которых обманывают людей, мало чем отличаются. Когда пользователь заходит на сайт, чтобы посмотреть трансляцию Олимпиады, ему предлагается участие в розыгрыше для получения бесплатного доступа. Необходимо открыть одну из 12 предложенных “коробок», на это даётся три попытки. Первые, как правило проигрышные, третья, последняя, — предполагает выигрыш от $10 до $10 тысяч.
Для этого пользователь должен оплатить 300-500 рублей за конвертацию, то есть необходимо ввести данные банковской карты. В итоге карту взламывают, а пользователь остаётся без трансляции и денег.
“Интернет-афера “Коробочки” известна довольно давно, но мошенники постоянно подстраивают свои схемы под популярные или значимые события в мире и, конечно, используют для этого свежезарегистрированные домены. В этой схеме, чтобы войти в доверие к жертве, редирект зачастую размещается на легитимных взломанных сайтах, например, университетов, благотворительных фондов и некоммерческих организаций», — рассказал Александр Калинин, руководитель CERT-GIB — организации, обнаружившей 120 мошеннических сайтов в 2020 году.
Источник: Ferra