Новая схема фишинга MAX
Мошенники начали осваивать сценарии захвата аккаунтов в MAX, используя для этого одну из самых универсальных социальных приманок - тему голосования. Подобные схемы строятся по хорошо знакомой логике: пользователя убеждают перейти по ссылке якобы для участия в голосовании, после чего под видом стандартной авторизации запрашивают номер телефона, код подтверждения из SMS и пароль. Фактически речь идет не о "голосовании", а о попытке получить полный контроль над аккаунтом. Характерная особенность таких ресурсов - имитация легитимного сервиса при минимальной реальной функциональности. Большинство элементов интерфейса не работает, а вся логика страницы сводится к одному целевому действию - принудить пользователя передать учетные данные. Мы ожидаем, что число подобных сценариев будет расти по мере увеличения аудитории новых цифровых платформ. Как только сервис становится массовым и узнаваемым, он практически сразу начинает использоваться в фишинговых и мошеннических схемах. Тема голосования при этом остается одной из самых эффективных, поскольку не вызывает у пользователя мгновенного подозрения и хорошо подходит для вирусного распространения через личные сообщения и социальные связи. Для бизнеса такие кампании несут не только репутационные, но и прикладные риски: компрометация аккаунтов сотрудников, дальнейшее распространение вредоносных ссылок через доверенные контакты, использование захваченных профилей в новых этапах социальной инженерии. Рекомендуем также проверить вашу компанию на сайте sbalert.ru.