Перейти к основному контенту
Технологии и медиа ,  
0 

Хакеры использовали домен правительства Мексики для краж с Mastercard

Антивирусная компания ESET рассказала о новой волне хакерских рассылок с целью кражи средств с карт Mactercard. При этом фишинговые страницы размещены на правительственном домене Мексики
Фото: Антон Новодережкин / ТАСС
Фото: Антон Новодережкин / ТАСС

Разработчик антивирусного программного обеспечения, компания ESET, предупредила о новой волне мошенничества, связанном с рассылкой фишинговых писем от имени платежной системы Mastercard. Об этом говорится в сообщении компании, поступившем в РБК.

Как отмечает ESET, письмо злоумышленников начинается с неперсонализированного приветствия, в сообщении говорится о блокировке учетной записи в платежной системе, и для того чтобы восстановить доступ к сервисам Mastercard, необходимо перейти по указанной ниже ссылке.

Если жертву не смутит отсутствие личного обращения и адрес отправителя, не имеющий отношения к Mastercard, он перейдет на поддельный сайт, где ему будет предложено заполнить анкету с персональными и платежными данными — это номер, срок действия и CVV банковской карты, рассказывают в антивирусной компании. Заполнив анкету и нажав кнопку «ввод», пользователь отправит все данные злоумышленникам, после чего, скорее всего, информация будет использована для списания средств с карты.

«Спам-атака могла бы показаться рядовой, если не одна особенность — фишинговая страница размещена на домене.gob.mx, который принадлежит правительству Мексики. Вероятно, злоумышленники получили доступ к учетной записи администратора домена или использовали уязвимость сервера», — рассказывают специалисты ESET.

По их словам, о случившемся они уже сообщили в Центр реагирования на компьютерные угрозы Мексики (СERT-МХ).

«Платежная система не направляет никаких сообщений или запросов физическим лицам. Если вы получили какие-то подозрительные обращения, не отвечайте на них и обратитесь за консультацией в банк или финансовую организацию, выпустившую вашу карту», — сказал РБК специалист по вопросам безопасности Mastercard Евгений Балезин.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам», заключили в компании.

В конце августа ESET рассказала рассылке писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. В сообщениях говорилось, что билет успешно оплачен и чтобы скачать его, пользователю нужно пройти по ссылке.

Если жертва хакеров следовала этой инструкции, компьютер пользователя через скаченный документ Microsoft Office заражался вирусом Win32/PSW.Fareit. С его помощью хакеры крали пароли и логины от учетных записей, сохраненных на ПК.

До этого ESET предупредила о рассылке писем, в которых говорилось об окончании бесплатного периода пользования мессенджером WhatsApp. Юзеру предлагалось пройти по ссылке и оплатить дальнейшее использование программы обмена сообщениями, однако как только это происходило, данные карты отправлялись злоумышленникам.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 1 февраля
EUR ЦБ: 102,13 (-0,65)
Инвестиции, 31 янв, 17:34
Курс доллара на 1 февраля
USD ЦБ: 97,81 (-0,2)
Инвестиции, 31 янв, 17:34
СК завел дело о покушении на убийство после взрыва в «Алых парусах»Общество, 13:04
Кабмин освободил производителей масла и яиц от допвыплат ретейлерамОбщество, 13:03
Генеративный искусственный интеллект в бизнесе: практические кейсыРБК и GigaChat, 12:58
Российские пивовары стали регистрировать схожие с западными названияВино, 12:53
Минобороны сообщило об уничтожении Су-27 ВСУ в зоне спецоперацииПолитика, 12:44
Песков назвал сложной работой расследование взрыва в ЖК «Алые паруса»Общество, 12:43
Глава корпорации развития Курской области уволен из-за уголовного делаПолитика, 12:42
Как пить красиво и осознанно
Интенсив РБК Pro об алкоголе
Подробнее
На ВДНХ загорелся павильонОбщество, 12:41
Гусева в седьмой раз в карьере признали лучшим форвардом недели в КХЛСпорт, 12:41
Песков заявил, что у Зеленского нет права на переговорыПолитика, 12:33
Как справиться с облысением и как устроена трансплантация волосРБК и GGmed, 12:33
Стала известна мощность сработавшей в «Алых парусах» взрывчаткиПолитика, 12:29
Астраханский ГПЗ остановил работу перед атакой дроновПолитика, 12:25
Как сделать сотрудников самозанятыми и не получить претензии ФНСPro, 12:24