XChat уже под атакой
Похоже, мошенники очень быстро подключились к теме XChat - нового мессенджера от X. Сервис только вышел как отдельное приложение: сейчас официально он доступен для iPhone и iPad через App Store, а публичной официальной Windows-версии в виде установочного .EXE я не нашел. На странице App Store указаны совместимость с iPhone/iPad и разработчик X Corp., а профиль XChat в X также продвигает загрузку именно для iOS. Но мошенникам этого достаточно. Уже появляются сайты, которые предлагают «скачать XChat для Windows» и установить .EXE-файл. По сути, используется классическая схема: громкий инфоповод, новый продукт, высокий интерес пользователей и отсутствие привычки проверять официальный источник загрузки. Отдельно показательно, что первыми к теме подключились китайские фишинговые группы. Они быстро клепают посадочные страницы под новый бренд и пытаются перехватить аудиторию, которая ищет мессенджер не через App Store, а через поисковики или прямые ссылки. Для пользователя это выглядит как обычная установка нового приложения. Для злоумышленника - как возможность доставить вредоносный файл, получить доступ к устройству, учетным данным, сессиям в браузере и корпоративным сервисам. Главный вывод простой: если вокруг нового цифрового продукта появляется ажиотаж, фишинг появляется почти одновременно с анонсом. Особенно когда официальная версия есть только для одной платформы, а пользователям уже предлагают «удобный клиент» для Windows. Проверять нужно не только домен и дизайн страницы, но и сам факт существования официальной версии под нужную операционную систему. В случае XChat предложение скачать .EXE для Windows сейчас выглядит как явный риск.