Перейти к основному контенту
Технологии и медиа⁠,
0

Хакеры использовали домен правительства Мексики для краж с Mastercard

Антивирусная компания ESET рассказала о новой волне хакерских рассылок с целью кражи средств с карт Mactercard. При этом фишинговые страницы размещены на правительственном домене Мексики
Фото: Антон Новодережкин / ТАСС
Фото: Антон Новодережкин / ТАСС

Разработчик антивирусного программного обеспечения, компания ESET, предупредила о новой волне мошенничества, связанном с рассылкой фишинговых писем от имени платежной системы Mastercard. Об этом говорится в сообщении компании, поступившем в РБК.

Как отмечает ESET, письмо злоумышленников начинается с неперсонализированного приветствия, в сообщении говорится о блокировке учетной записи в платежной системе, и для того чтобы восстановить доступ к сервисам Mastercard, необходимо перейти по указанной ниже ссылке.

Если жертву не смутит отсутствие личного обращения и адрес отправителя, не имеющий отношения к Mastercard, он перейдет на поддельный сайт, где ему будет предложено заполнить анкету с персональными и платежными данными — это номер, срок действия и CVV банковской карты, рассказывают в антивирусной компании. Заполнив анкету и нажав кнопку «ввод», пользователь отправит все данные злоумышленникам, после чего, скорее всего, информация будет использована для списания средств с карты.

«Спам-атака могла бы показаться рядовой, если не одна особенность — фишинговая страница размещена на домене.gob.mx, который принадлежит правительству Мексики. Вероятно, злоумышленники получили доступ к учетной записи администратора домена или использовали уязвимость сервера», — рассказывают специалисты ESET.

По их словам, о случившемся они уже сообщили в Центр реагирования на компьютерные угрозы Мексики (СERT-МХ).

«Платежная система не направляет никаких сообщений или запросов физическим лицам. Если вы получили какие-то подозрительные обращения, не отвечайте на них и обратитесь за консультацией в банк или финансовую организацию, выпустившую вашу карту», — сказал РБК специалист по вопросам безопасности Mastercard Евгений Балезин.

ESET рекомендует игнорировать неперсонализированные сообщения, не переходить по ссылкам из них, а также защитить компьютер комплексным антивирусным ПО с функциями «Антифишинг» и «Антиспам», заключили в компании.

В конце августа ESET рассказала рассылке писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. В сообщениях говорилось, что билет успешно оплачен и чтобы скачать его, пользователю нужно пройти по ссылке.

Если жертва хакеров следовала этой инструкции, компьютер пользователя через скаченный документ Microsoft Office заражался вирусом Win32/PSW.Fareit. С его помощью хакеры крали пароли и логины от учетных записей, сохраненных на ПК.

До этого ESET предупредила о рассылке писем, в которых говорилось об окончании бесплатного периода пользования мессенджером WhatsApp. Юзеру предлагалось пройти по ссылке и оплатить дальнейшее использование программы обмена сообщениями, однако как только это происходило, данные карты отправлялись злоумышленникам.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 16 января
EUR ЦБ: 91,81 (-0,38)
Инвестиции, 17:42
Курс доллара на 16 января
USD ЦБ: 78,53 (-0,04)
Инвестиции, 17:42
ЦБ опустил курс евро ниже ₽92, но сохранил курс доллара выше ₽78 Инвестиции, 17:53
Захарова заявила, что Европа не заинтересована в мире на Украине Политика, 17:51
Сокращение запасов в Китае вызвало рост цен на уголь из России Бизнес, 17:46
Генпрокуратура объявила нежелательным грантовый фонд при МИД Канады Политика, 17:44
Дочь Керимова подала иск против Швейцарии из-за санкций Политика, 17:36
Что такое Agile: методология или философия? Образование, 17:34
FIS на 1,5 года отстранила норвежских тренеров из-за читерства с формой Спорт, 17:34
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Bank of America увидел угрозу оттока до $6 трлн вкладов в стейблкоины Крипто, 17:32
Какие инвестиционные активы обгоняют инфляцию #всенабиржу!, 17:29
Председатель ОБСЕ заявил о подготовке к деэскалации на Украине Политика, 17:24
Банк России почти удвоит продажи валюты на внутреннем рынке Финансы, 17:22
Как вернуть часть денег за обучение, лечение или спорт РБК х Сбер, 17:22
Как избежать простоя при смене арендаторов квартиры Недвижимость, 17:21
США захватили шестой танкер, связанный с Венесуэлой Политика, 17:20