Атака от имени страховщиков
Мониторинг свежих доменных имен, проведенный сервисом Smart Business Alert (SBA), показывает подготовку новой мошеннической кампании: предположительно злоумышленники планируют монетизировать утечку данных РСА 2023 года. Ранее хакеры сообщили, что данная утечка содержит информацию о 50 млн клиентов страховых компаний. Предположительно, имея информацию о застрахованных лицах из этой утечки, мошенники массово регистрируют домены с названием страховой компании и окончанием "-VOZVRAT" в доменных зонах .RU и .COM.
Предполагаемый сценарий не должен сильно отличатся от известных схем: жертве звонят с уведомлением типа "мы пересчитали страховые выплаты, вы переплатили и регулятор требует вернуть деньги". Для оформления возврата просят подтвердить данные через поддельный сервис (например, "через Госуслуги"), указать данные для входа и реквизиты карты перейдя по индивидуальной ссылке.
Если вы получили подобное уведомление или вам позвонили с предложением "вернуть деньги за страховые выплаты" и направили ссылку - немедленно прекратите взаимодействие и свяжитесь с вашей страховой компанией по официальным каналам.