Объявление

Свернуть
Пока нет объявлений.

Фишинговый сайт ****** запрашивал у пользователей селфи с паспортом

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Фишинговый сайт ****** запрашивал у пользователей селфи с паспортом

    Мошенники заманивали пользователей на поддельные страницы ****** с помощью спам-писем. Сами страницы были размещены на взломанном новозеландском сайте под управлением WordPress. Киберпреступники не осуществили подмену ссылки в адресной строке браузера (спуфинг URL), поэтому внимательные пользователи могли заметить неправильный адрес. Однако те, кто попался на удочку, предоставляли не только свою платежную информацию, но и данные удостоверения личности. По мнению Криса Симса (Chris Sims) из PhishMe, мошенники использовали эти сведения для создания криптовалютного кошелька для дальнейшего отмывания похищенных средств.

    Процесс загрузки селфи весьма необычен. Вместо того, чтобы с помощью WebRTC или Flash получить доступ к web-камере на устройстве пользователя, сделать снимок и автоматически загрузить его в поддельную форму авторизации, киберпреступники просили пользователя самого загрузить фото с компьютера. Такой процесс довольно продолжительный и давал жертве время на то, чтобы догадаться о мошенничестве.

    Как бы то ни было, но даже самые ловкие мошенники допускают ошибки. Загруженные фотографии не сохранялись на сервере, а отправлялись на адрес oxigene[.]007@yandex[.]com. Как показывает поиск в Skype, адрес зарегистрирован за неким najat zou из Мансака (Франция).

    Вышеописанный случай является не первым, когда киберпреступники требуют от жертв фото с паспортом. В октябре прошлого года эксперты McAfee Labs сообщили о варианте банковского Android-трояна Acecard, запрашивающего у пользователя в рамках «трехэтапной аутентификации» фотографию с удостоверением личности.
    Для безопасности подтверждайте реквизиты в л/с на форуме.

  • #2
    А что за сайт?
    И зачем для регистрации крипто-валютного кошелька для отмывания денег фото с паспортом в руках? )
    Смысл написанного выходит за рамки здравого смысла.
    вывести с заблокированных кошельков webmoney, яндекс, skrill, neteller, рayраl, любых других: darkmoney.at/showthread.php?p=889105
    нужны нотариусы для белой работы: darkmoney.at/showthread.php?p=900344
    обменять | вывести bitcoin, exmo коды без комиссии: darkmoney.at/showthread.php?p=769802
    обменять | вывести skrill, neteller с комиссией от 10%: darkmoney.at/showthread.php?p=747758
    вывести с киви в обход смс-подтвреждения: darkmoney.at/showthread.php?p=802182

    Комментарий


    • #3
      Кстати не знаю почему сайт скрылся.Это ПейПал
      Для безопасности подтверждайте реквизиты в л/с на форуме.

      Комментарий


      • #4
        Сообщение от SunHo Посмотреть сообщение
        Кстати не знаю почему сайт скрылся.Это ПейПал
        Так давно же уже пейпал на англ заменяется на звездочки. Видимо и похожие слова тоже.

        Комментарий

        Обработка...
        X