МОСКВА, 30 авг -. Злоумышленники в преддверии Дня знаний создают поддельные версии школьных электронных дневников, приложений с расписанием уроков и оценками, а затем распространяют их через родительские чаты под видом обновлений или новых версий официальных сервисов, рассказали в компаниях RuStore и F6.
«Злоумышленники создают поддельные версии электронных дневников, приложений с расписанием уроков и оценками, а затем распространяют их через родительские чаты под видом обновлений или новых версий официальных сервисов. После авторизации в таком приложении пользователь передает мошенникам свои учетные данные — логин и пароль», — выяснили компании.
Отмечается, что мошенники также маскируют фишинговые сайты под различные сервисы и официальные ресурсы для студентов вузов.
Кроме того, аферисты могут распространять копии банковских приложений или сервисов оплаты под предлогом «оплатить кружок», «внести взнос за школу», «получить скидку на товары к 1 сентября». После ввода данных пользователь рискует передать доступ к счету.
По данным экспертов, под угрозой мошеннических атак находятся и педагоги, которые предлагают услуги репетиторов. Так, злоумышленники под видом клиента просят о консультации и предлагают сделать это в Zoom — якобы в бизнес-версии удобнее общаться.
После согласия пользователя мошенник направляет ссылку на фишинговую страницу, внешне похожую видеоконференцию в Zoom, которая предлагает пройти несколько проверок и в конце ввести данные для входа в Google-аккаунт.
«Уже после ввода данных учетной записи Google фишинговая страница запрашивает код подтверждения, который приходит в Telegram и нужен злоумышленникам для угона аккаунта в мессенджере», — прокомментировали в компаниях.
Эксперты RuStore и F6 рекомендуют не вводить данные банковской карты, логины, пароли и коды подтверждения на сомнительных ресурсах или сайтах, а также устанавливать мобильные приложения только из официальных магазинов, от проверенных разработчиков.
Источник: РИА
