В «ЕСА ПРО» предупредили россиян о фишинге под видом 5G
Дал комментарий по выявленным аналитиками SBA признакам подготовки фишинговых атак под видом подключения к сетям 5G. Пока речь не идет о развернутой массовой кампании — интереснее другое: инфраструктура под нее, похоже, начинает формироваться заранее. С 11 августа по 11 сентября наши аналитики зафиксировали регистрацию подозрительных доменов, в названиях которых используются темы, связанные с 5G-приложениями, обновлением сети, мобильными тарифами, оплатой и авторизацией. Для мошенников 5G сейчас действительно удобная легенда. Технология новая для массового российского пользователя, вокруг нее много вопросов, а поддержка зависит от оператора, устройства и его настроек. В такой ситуации предложение «активировать 5G», «проверить совместимость смартфона» или «обновить настройки сети» выглядит достаточно правдоподобно. Следующим этапом вполне могут стать фейковые страницы операторов связи с привычным набором сценариев: ввод учетных данных, платежной информации или установка вредоносного ПО. Отдельная зона риска — владельцы iPhone. На фоне ограничений с работой 5G мошенники могут предлагать различные «способы обхода», в том числе авторизацию через специальный iCloud или Apple Account. Результатом такого «подключения 5G» может стать уже потеря учетной записи и контроля над устройством. Для нас этот кейс еще раз показывает важность мониторинга не только уже работающих фишинговых ресурсов. Часто будущую мошенническую кампанию можно заметить раньше — по регистрации доменов, появлению однотипных шаблонов и формированию инфраструктуры вокруг новой информационной повестки. Будем наблюдать, во что в итоге превратится тема «подключения 5G».