Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
В США допустили возможность преодоления гиперзвуковой ракетой ПВО России Политика, 03:47 Когда соседи шумят: что раздражает больше всего РБК и ROCKWOOL, 03:20 NBC узнал о планах США вывести треть своих войск из Афганистана Политика, 03:08 В США пострадал один человек при стрельбе в торговом центре Общество, 03:03 Умер белорусский хоккеист Владимир Цыплаков Спорт, 02:36 Сериальный убийца или прожигатель фейерверков: кто вы на Новый год. Тест РБК и Huawei, 02:30 Сенатор-республиканец предсказал прекращение процедуры импичмента Трампа Политика, 02:11 «Монако» с Головиным в составе сыграл вничью с «Анже» Спорт, 01:37 Партия «Яблоко» избрала нового председателя Политика, 01:28 Шесть автомобилей столкнулись на МКАД Общество, 01:14 Глава кабмина Украины сообщил о просьбе министров повысить им зарплаты Политика, 01:02 Экс-прокурора из Владикавказа задержали по делу о заказном убийстве Общество, 00:51 7 известных и успешных российских франшиз РБК и Сбербанк Первый, 00:50 Турция запросила у США покупку Patriot Политика, 00:15
Технологии и медиа ,  
0 
Хакеры использовали домен правительства Мексики для краж с Mastercard
Антивирусная компания ESET рассказала о новой волне хакерских рассылок с целью кражи средств с карт Mactercard. При этом фишинговые страницы размещены на правительственном домене Мексики
Фото: Антон Новодережкин / ТАСС

Разработчик антивирусного программного обеспечения, компания ESET, предупредила о новой волне мошенничества, связанном с рассылкой фишинговых писем от имени платежной системы Mastercard. Об этом говорится в сообщении компании, поступившем в РБК.

Как отмечает ESET, письмо злоумышленников начинается с неперсонализированного приветствия, в сообщении говорится о блокировке учетной записи в платежной системе, и для того чтобы восстановить доступ к сервисам Mastercard, необходимо перейти по указанной ниже ссылке.

Если жертву не смутит отсутствие личного обращения и адрес отправителя, не имеющий отношения к Mastercard, он перейдет на поддельный сайт, где ему будет предложено заполнить анкету с персональными и платежными данными — это номер, срок действия и CVV банковской карты, рассказывают в антивирусной компании. Заполнив анкету и нажав кнопку «ввод», пользователь отправит все данные злоумышленникам, после чего, скорее всего, информация будет использована для списания средств с карты.

«Спам-атака могла бы показаться рядовой, если не одна особенность — фишинговая страница размещена на домене.gob.mx, который принадлежит правительству Мексики. Вероятно, злоумышленники получили доступ к учетной записи администратора домена или использовали уязвимость сервера», — рассказывают специалисты ESET.

По их словам, о случившемся они уже сообщили в Центр реагирования на компьютерные угрозы Мексики (СERT-МХ).

«Платежная система не направляет никаких сообщений или запросов физическим лицам. Если вы получили какие-то подозрительные обращения, не отвечайте на них и обратитесь за консультацией в банк или финансовую организацию, выпустившую вашу карту», — сказал РБК специалист по вопросам безопасности Mastercard Евгений Балезин.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам», заключили в компании.

В конце августа ESET рассказала рассылке писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. В сообщениях говорилось, что билет успешно оплачен и чтобы скачать его, пользователю нужно пройти по ссылке.

Если жертва хакеров следовала этой инструкции, компьютер пользователя через скаченный документ Microsoft Office заражался вирусом Win32/PSW.Fareit. С его помощью хакеры крали пароли и логины от учетных записей, сохраненных на ПК.

До этого ESET предупредила о рассылке писем, в которых говорилось об окончании бесплатного периода пользования мессенджером WhatsApp. Юзеру предлагалось пройти по ссылке и оплатить дальнейшее использование программы обмена сообщениями, однако как только это происходило, данные карты отправлялись злоумышленникам.