«Лаборатория Касперского» обнаружила новую схему мошенничества в онлайн-календарях

10 июнь 2019 18:40 #82321 от ICT
Эксперты «Лаборатории Касперского» зафиксировали волну фишинговых атак на пользователей сервиса «Google Календарь». На протяжении мая киберпреступники многократно рассылали жертвам мошеннические сообщения, подделывая их под автоматические уведомления в календаре на смартфоне. Этот новый способ проведения фишинговых атак потенциально предоставляет злоумышленникам больше возможностей, поскольку теоретически может ввести в заблуждение даже опытных пользователей, которые хорошо осведомлены об угрозе спама и фишинга в электронной почте или мессенджерах. Сообщения, рассылаемые злоумышленниками, эксплуатируют функцию автоматического добавления приглашения в календарь и уведомления об этом событии. У многих пользователей эта функция включена по умолчанию. Если жертва откроет всплывающее окно на смартфоне, которое внешне очень похоже на уведомление приложения от Google, то, скорее всего, увидит ссылку на фишинговый сайт, на котором якобы проводится простой опрос за вознаграждение. Для получения денежного приза, как выяснится позднее, пользователю нужно оплатить небольшую комиссию – а для этого указать данные банковской карты и некоторую личную информацию, в частности имя, номер телефона и адрес. Разумеется, всё это отправляется напрямую к злоумышленникам. «Этот «календарный фишинг» – очень эффективная схема. Многие пользователи уже привыкли к спам-сообщениям в почте и мессенджерах и зачастую просто игнорируют и удаляют их. В календаре же всё не так очевидно – ведь это приложение создано для упорядочивания информации, а не для её передачи. Так вероятность, что мошенническое сообщение в календаре будет открыто, может быть немного выше, – сказала Мария Вергелис, старший спам-аналитик «Лаборатории Касперского». – Пока все образцы таких фишинговых уведомлений, обнаруженные нами, содержат крайне странные предложения, и это сразу видно любому пользователю. Но каждая простая схема со временем становится сложнее и продуманнее. Есть однако во всей этой истории и хорошая новость: для того чтобы не стать жертвой такого мошенничества, не нужно никаких особенных предосторожностей и ухищрений – функцию автоматического уведомления можно легко отключить в настройках календаря». «Условия предоставления услуг Google и политика в отношении продуктов запрещают распространение вредоносного контента, и мы усердно работаем над тем, чтобы предотвратить злоупотребления и предупредить их. Борьба со спамом – это бесконечная битва, и, хотя мы добились большого прогресса, иногда спам проходит. Мы по-прежнему глубоко привержены защите всех наших пользователей от спама: мы сканируем контент на фотографиях на предмет спама и предоставляем пользователям возможность сообщать о спаме в календаре, Google Формах, на Google Диске, в Google Фото и в Hangouts. Кроме того, мы предлагаем пользователям средства защиты, предупреждая их об известных вредоносных URL-адресах с помощью фильтров безопасного просмотра Google Chrome», – заявили в пресс-службе Google. Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем21.58Среда, 25 мая 2016
    «Лаборатория Касперского» обнаружила новую функцию троянца Rakhni21.58Пятница, 06 июля 2018
    «Лаборатория Касперского» обнаружила новую угрозу для пользователей мобильных устройств21.36Четверг, 04 августа 2016
    «Лаборатория Касперского» обнаружила новую целевую атаку на российские банки21.36Вторник, 31 октября 2017
    "Лаборатория Касперского" и Райффайзен Банк назвали тренды онлайн-мошенничества в 2021 году20.72Вторник, 22 февраля 2022
    Group-IB обнаружила новую мошенническую схему с использованием Twitch18.73Четверг, 12 ноября 2020
    МТС и Лаборатория Касперского раскрыли схему мошеннической подписки на платные услуги17.76Среда, 13 июля 2016
    «Лаборатория Касперского» обезопасит электронную коммерцию от мошенничества17.73Пятница, 06 апреля 2018
    «Лаборатория Касперского» и R-Vision объединят усилия для предотвращения финансового мошенничества17.35Вторник, 05 сентября 2017
    «Лаборатория Касперского» усиливает защиту клиентов Faktura.ru от финансового мошенничества17.35Четверг, 05 октября 2017

    Мы в соц. сетях