Перейти к основному контенту
Технологии и медиа⁠,
0

Хакеры использовали домен правительства Мексики для краж с Mastercard

Антивирусная компания ESET рассказала о новой волне хакерских рассылок с целью кражи средств с карт Mactercard. При этом фишинговые страницы размещены на правительственном домене Мексики
Фото: Антон Новодережкин / ТАСС
Фото: Антон Новодережкин / ТАСС

Разработчик антивирусного программного обеспечения, компания ESET, предупредила о новой волне мошенничества, связанном с рассылкой фишинговых писем от имени платежной системы Mastercard. Об этом говорится в сообщении компании, поступившем в РБК.

Как отмечает ESET, письмо злоумышленников начинается с неперсонализированного приветствия, в сообщении говорится о блокировке учетной записи в платежной системе, и для того чтобы восстановить доступ к сервисам Mastercard, необходимо перейти по указанной ниже ссылке.

Если жертву не смутит отсутствие личного обращения и адрес отправителя, не имеющий отношения к Mastercard, он перейдет на поддельный сайт, где ему будет предложено заполнить анкету с персональными и платежными данными — это номер, срок действия и CVV банковской карты, рассказывают в антивирусной компании. Заполнив анкету и нажав кнопку «ввод», пользователь отправит все данные злоумышленникам, после чего, скорее всего, информация будет использована для списания средств с карты.

«Спам-атака могла бы показаться рядовой, если не одна особенность — фишинговая страница размещена на домене.gob.mx, который принадлежит правительству Мексики. Вероятно, злоумышленники получили доступ к учетной записи администратора домена или использовали уязвимость сервера», — рассказывают специалисты ESET.

По их словам, о случившемся они уже сообщили в Центр реагирования на компьютерные угрозы Мексики (СERT-МХ).

«Платежная система не направляет никаких сообщений или запросов физическим лицам. Если вы получили какие-то подозрительные обращения, не отвечайте на них и обратитесь за консультацией в банк или финансовую организацию, выпустившую вашу карту», — сказал РБК специалист по вопросам безопасности Mastercard Евгений Балезин.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам», заключили в компании.

В конце августа ESET рассказала рассылке писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. В сообщениях говорилось, что билет успешно оплачен и чтобы скачать его, пользователю нужно пройти по ссылке.

Если жертва хакеров следовала этой инструкции, компьютер пользователя через скаченный документ Microsoft Office заражался вирусом Win32/PSW.Fareit. С его помощью хакеры крали пароли и логины от учетных записей, сохраненных на ПК.

До этого ESET предупредила о рассылке писем, в которых говорилось об окончании бесплатного периода пользования мессенджером WhatsApp. Юзеру предлагалось пройти по ссылке и оплатить дальнейшее использование программы обмена сообщениями, однако как только это происходило, данные карты отправлялись злоумышленникам.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 10:02
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 10:02
У Овечкина прервалась лучшая в сезоне НХЛ серия с набранными очками Спорт, 10:19
Посол Казахстана не увидел причин прекращать транзит нефти из России Политика, 10:16
Когда планы разбиваются о реальность: 5 способов справиться с фрустрациейПодписка на РБК, 10:15
Перфекционизм и страх мешают креативности. Как ее развитьПодписка на РБК, 10:05
Каких результатов добиваются компании с помощью технологий РБК х МТС Бизнес, 10:03
Еще один глобальный кризис: чем пластиковый мусор грозит миру и РоссииПодписка на РБК, 10:00
«Я полгода работала лежа»: как Фиджи Симо стала вторым человеком в OpenAIПодписка на РБК, 09:58
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Миллиардер Рыболовлев проиграл в США суд партнеру по инвестициям в биомед Бизнес, 09:47
Сколько Узбекистан зарабатывает на экспорте лимонов РБК и РЭЦ, 09:33
Школа, ЛЭП и частные дома пострадали при атаке БПЛА в Воронежской области Политика, 09:32
Торговать как миллионер: 6 правил состоятельных инвесторов РоссииПодписка на РБК, 09:30
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 09:21
Писатель Драгунский — РБК: люди устали от инфопотока и выбирают ретро
РАДИО
Общество, 09:18
Глава IRENA предсказал последствия недоинвестирования в «чистую» энергию Бизнес, 09:01