Фишинговый сайт PayPal запрашивал у пользователей селфи с паспортом

S

shooter

Фишеры выманивали у жертв логины, пароли, данные банковских карт и персональную информацию.

Исследователи из PhishMe

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о новой фишинговой кампании против пользователей PayPal. Злоумышленники заманивали потенциальных жертв на взломанный сайт с поддельной страницей авторизации PayPal и выманивали у них учетные данные для online-банкинга и данные банковских карт. Примечательно, сайт также запрашивал у жертв селфи с удостоверением личности в руках.

Мошенники заманивали пользователей на поддельные страницы PayPal с помощью спам-писем. Сами страницы были размещены на взломанном новозеландском сайте под управлением WordPress. Киберпреступники не осуществили подмену ссылки в адресной строке браузера (спуфинг URL), поэтому внимательные пользователи могли заметить неправильный адрес. Однако те, кто попался на удочку, предоставляли не только свою платежную информацию, но и данные удостоверения личности. По мнению Криса Симса (Chris Sims) из PhishMe, мошенники использовали эти сведения для создания криптовалютного кошелька для дальнейшего отмывания похищенных средств.

Процесс загрузки селфи весьма необычен. Вместо того, чтобы с помощью WebRTC или Flash получить доступ к web-камере на устройстве пользователя, сделать снимок и автоматически загрузить его в поддельную форму авторизации, киберпреступники просили пользователя самого загрузить фото с компьютера. Такой процесс довольно продолжительный и давал жертве время на то, чтобы догадаться о мошенничестве.

Как бы то ни было, но даже самые ловкие мошенники допускают ошибки. Загруженные фотографии не сохранялись на сервере, а отправлялись на адрес oxigene[.]007@yandex[.]com. Как показывает поиск в Skype, адрес зарегистрирован за неким najat zou из Мансака (Франция).

Вышеописанный случай является не первым, когда киберпреступники требуют от жертв фото с паспортом. В октябре прошлого года эксперты McAfee Labs

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о варианте банковского Android-трояна Acecard, запрашивающего у пользователя в рамках «трехэтапной аутентификации» фотографию с удостоверением личности.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Sway и QR-коды: опасный фишинговый тандем, нацеленный на сервисы Microsoft 365 Новости в сети 0
Support81 Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов Новости в сети 0
Support81 Зашёл на сайт — открыл ворота в инфраструктуру. Lazarus снова в деле Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
G Интересно [ADS|CEO] поток трафика на ваш сайт Ищу работу. Предлагаю свои услуги. 1
FillPlay [Услуги] Баннер/Графика/Сайт Услуги дизайнеров и веб-разработчиков. 7
Support81 RagnarLocker повержен: сайт группы в руках правоохранителей Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
N Заказать ддос атаку c душой, заказать конкурента, положить сайт, 502 bad gateway, 503 Service Unavailable Ищу работу. Предлагаю свои услуги. 6
A Привет! Разработаем: WEB проект/ Сайт/ Копию Сайта/ Скрипты| Под ключ Ищу работу. Предлагаю свои услуги. 1
A Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
P CRYPTO.PSB-KASSA.PRO криптовалютная платежная система на ваш сайт под 1%. Интернет эквайринг для валютных платежей! Ищу работу. Предлагаю свои услуги. 0
M Продам Создам сайт Услуги дизайнеров и веб-разработчиков. 1
A anyshop.su - телеграм бот и сайт для авто продажи товаров Сайты/Хостинг/Сервера 0
A Ложим сайт Вирусология 3
M Продам уникальный сайт- фейк для сбора сс + одноразовый код Сайты/Хостинг/Сервера 0
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам / Флуд / Ддос 1
E Разработаю сайт для вашего бизнеса Услуги дизайнеров и веб-разработчиков. 0
E Помогите взломать большой сайт с помощью cc Свободное общение и флейм 1
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
K Добавить оплату на сайт (тг бот) Предоставляю работу. Ищу специалиста. 0
J Сайт для генерации лиц несуществующих людей Раздачи и сливы 0
D Скопирую сайт любой сложности: быстро, качественно и без головной боли. Ищу работу. Предлагаю свои услуги. 4
L Интересно Биткоин пережил сайт, первым объявившим о его «смерти» Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно [Private UBC] Брут/чек на сайт связанный с Ethereum Проекты UBC 0
L Интересно Генпрокуратура потребовала заблокировать фейковый сайт ФСИН Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Dump USA игровой сайт 27к строк Раздачи и сливы 0
W Кто может взломать сайт ? Уязвимости и взлом 0
R Arenda.studio понравился сайт Предоставляю работу. Ищу специалиста. 1
I Продам Продам сайт, интернет-магазин цифровых товаров. Продажа Steam, Origin, Uplay ключей и других товаров Сайты/Хостинг/Сервера 10
E сайт Предоставляю работу. Ищу специалиста. 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Dump USA private 63% сайт по обучению Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Dump сайт Аргентины Новостной Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Dump сайт по торговле антикваром USA Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Дамп Юса сайт автозапчасти Раздачи и сливы 0
M CPA сайт по займам Украины ( Слив ) Раздачи и сливы 4
GhosTM@n Интересно Onion сайт за 2 минуты. Полезные статьи 0
M Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого Ищу работу. Предлагаю свои услуги. 9
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
B Joomla-Ученик 12 фишек без которых Вы гарантированно не создадите полноценный сайт на Joomla 9 (2017) Полезные статьи 0
Uno-uno Как способ угнать сайт Полезные статьи 0
grilder BLACK TRAFFIC - [ забанить сайт конкуренту ] Ищу работу. Предлагаю свои услуги. 4
S Разработаю / Создам сайт по минимальной цене {Временно} Ищу работу. Предлагаю свои услуги. 0
K Нужно дописать сайт! Ищу работу. Предлагаю свои услуги. 0
D Нужен сайт Ищу работу. Предлагаю свои услуги. 8
G Заказать Услуги Ddos - На Сайт | Test - [ Бесплатно ] Ищу работу. Предлагаю свои услуги. 3
D Продам Сайт рулетка (6 режимов) дешево Сайты/Хостинг/Сервера 1
I Продам сайт, интернет-магазин цифровых товаров. Продажа Steam, Origin, Uplay ключей и других товаров Сайты/Хостинг/Сервера 12
V Как взломать веб–сайт Полезные статьи 1

Название темы