Перейти к основному контенту
Технологии и медиа⁠,
0

Хакеры использовали домен правительства Мексики для краж с Mastercard

Антивирусная компания ESET рассказала о новой волне хакерских рассылок с целью кражи средств с карт Mactercard. При этом фишинговые страницы размещены на правительственном домене Мексики
Фото: Антон Новодережкин / ТАСС
Фото: Антон Новодережкин / ТАСС

Разработчик антивирусного программного обеспечения, компания ESET, предупредила о новой волне мошенничества, связанном с рассылкой фишинговых писем от имени платежной системы Mastercard. Об этом говорится в сообщении компании, поступившем в РБК.

Как отмечает ESET, письмо злоумышленников начинается с неперсонализированного приветствия, в сообщении говорится о блокировке учетной записи в платежной системе, и для того чтобы восстановить доступ к сервисам Mastercard, необходимо перейти по указанной ниже ссылке.

Если жертву не смутит отсутствие личного обращения и адрес отправителя, не имеющий отношения к Mastercard, он перейдет на поддельный сайт, где ему будет предложено заполнить анкету с персональными и платежными данными — это номер, срок действия и CVV банковской карты, рассказывают в антивирусной компании. Заполнив анкету и нажав кнопку «ввод», пользователь отправит все данные злоумышленникам, после чего, скорее всего, информация будет использована для списания средств с карты.

«Спам-атака могла бы показаться рядовой, если не одна особенность — фишинговая страница размещена на домене.gob.mx, который принадлежит правительству Мексики. Вероятно, злоумышленники получили доступ к учетной записи администратора домена или использовали уязвимость сервера», — рассказывают специалисты ESET.

По их словам, о случившемся они уже сообщили в Центр реагирования на компьютерные угрозы Мексики (СERT-МХ).

«Платежная система не направляет никаких сообщений или запросов физическим лицам. Если вы получили какие-то подозрительные обращения, не отвечайте на них и обратитесь за консультацией в банк или финансовую организацию, выпустившую вашу карту», — сказал РБК специалист по вопросам безопасности Mastercard Евгений Балезин.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам», заключили в компании.

В конце августа ESET рассказала рассылке писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. В сообщениях говорилось, что билет успешно оплачен и чтобы скачать его, пользователю нужно пройти по ссылке.

Если жертва хакеров следовала этой инструкции, компьютер пользователя через скаченный документ Microsoft Office заражался вирусом Win32/PSW.Fareit. С его помощью хакеры крали пароли и логины от учетных записей, сохраненных на ПК.

До этого ESET предупредила о рассылке писем, в которых говорилось об окончании бесплатного периода пользования мессенджером WhatsApp. Юзеру предлагалось пройти по ссылке и оплатить дальнейшее использование программы обмена сообщениями, однако как только это происходило, данные карты отправлялись злоумышленникам.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 25 декабря
EUR ЦБ: 92,47 (-0,34)
Инвестиции, 24 дек, 17:37
Курс доллара на 25 декабря
USD ЦБ: 78,44 (-0,15)
Инвестиции, 24 дек, 17:37
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 09:21
4 отрасли, где применяются большие языковые модели РБК и GigaChat, 09:00
От «Сбера» до Skillbox: топ-100 самых дорогих брендов в РоссииПодписка на РБК, 09:00
Аналитики назвали главные тенденции 2025 года на рынке вторичного жилья Недвижимость, 09:00
МВД предупредило о новой схеме «фейк-босс» по обману инвесторов Общество, 08:55
Инвесторы против Euroclear, Clearstream и корпораций: что решают судыПодписка на РБК, 08:48
Трамп пообещал не пустить в США «плохого Санту» Общество, 08:43
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Совладелец «Эльги» предложил не рассчитывать на рост цен на уголь Бизнес, 08:31
Почему угольщики должны сами найти решения своих проблемПодписка на РБК, 08:30
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 08:30
Сенаторы заявили Трампу об «опасном вакууме» из-за отзыва послов и России Политика, 08:19
Иностранцы стали чаще играть в казино в Калининграде Технологии и медиа, 08:03
Дисквалификация Валиевой истекла. Что важно знать о ее возвращении Спорт, 08:00
Тульский губернатор сообщил о 12 сбитых дронах Политика, 07:58