Мошенники продвигают несуществующие криптовалюты через устаревший стандарт сообщений MMS.
Специалисты компании Proofpoint выявили кампанию , в которой злоумышленники используют видеофайлы в формате 3GP, чтобы заманить жертв на поддельные инвестиционные платформы.
MMS как способ доставки фишинговых сообщений уже практически забыт, поскольку современные пользователи предпочитают мессенджеры и RCS. Однако именно его редкость сыграла мошенникам на руку: получив такое сообщение, большинство пользователей откроет его просто из любопытства. Согласно данным Proofpoint, 99% мобильных сообщений просматриваются, а 90% читаются в первые три минуты после получения.
Атака, получившая название VidSpam, основывается на небольших видеороликах размером всего 14 килобайт. Видео не содержит анимации — это просто картинка с кнопкой «Воспроизвести». После нажатия запускается короткий, двухсекундный ролик, в котором демонстрируется статичное изображение.
В тексте сообщения находится ссылка, ведущая на фальшивый форум, где жертву приглашают вступить в инвестиционную группу в WhatsApp. Там мошенники используют агрессивные методы убеждения, предлагая «гарантированные» способы заработка. Они создают видимость успешных сделок, демонстрируют липовые отзывы и нагнетают срочность, вынуждая пользователей вкладывать деньги...
https://www.itsec.ru/news/moshenniki-prodvigayut-nesushestvuyushiye-kriptovaluti-cherez-mms