В фишинговых сообщениях жертвам рассказывают о грядущих проверках или доставке важных материалов. Чтобы ознакомиться с ними, получателя просят перейти по ссылке из QR-кода, спрятанного в самом тексте или прикрепленном PDF-файле. Ссылка ведет на имитацию сервиса отслеживания отправлений, где для завершения процедуры требуется перечислить небольшую сумму. В момент транзакции мошенники собирают полные данные карт, включая CVC-коды и номера телефонов пользователей.
QR-коды в фальшивых письмах от госорганов крадут данные карт
Злоумышленники рассылают сотрудникам компаний поддельные уведомления от лица государственных ведомств, требуя отсканировать QR-код для получения документов. С 11 сентября защитные системы «Лаборатории Касперского» пресекли уже более 800 подобных попыток, направленных на кражу банковских реквизитов и списание средств под видом оплаты курьерской доставки.

Преступники используют домены, максимально похожие на официальные ресурсы, и копируют стиль деловой переписки, чтобы усыпить бдительность сотрудников. Эксперты по кибербезопасности настаивают на тщательной проверке адресов отправителей и призывают игнорировать любые QR-коды из неожиданных рассылок. При возникновении сомнений информацию о запросах следует уточнять исключительно через прямые контакты ведомств, избегая ввода платежной информации на сторонних ресурсах.




Комментарии (0)
Пока нет комментариев. Будьте первым!