Фишинговый сайт PayPal запрашивал у пользователей селфи с паспортом

S

shooter

Фишеры выманивали у жертв логины, пароли, данные банковских карт и персональную информацию.

Исследователи из PhishMe сообщили о новой фишинговой кампании против пользователей PayPal. Злоумышленники заманивали потенциальных жертв на взломанный сайт с поддельной страницей авторизации PayPal и выманивали у них учетные данные для online-банкинга и данные банковских карт. Примечательно, сайт также запрашивал у жертв селфи с удостоверением личности в руках.

Мошенники заманивали пользователей на поддельные страницы PayPal с помощью спам-писем. Сами страницы были размещены на взломанном новозеландском сайте под управлением WordPress. Киберпреступники не осуществили подмену ссылки в адресной строке браузера (спуфинг URL), поэтому внимательные пользователи могли заметить неправильный адрес. Однако те, кто попался на удочку, предоставляли не только свою платежную информацию, но и данные удостоверения личности. По мнению Криса Симса (Chris Sims) из PhishMe, мошенники использовали эти сведения для создания криптовалютного кошелька для дальнейшего отмывания похищенных средств.

Процесс загрузки селфи весьма необычен. Вместо того, чтобы с помощью WebRTC или Flash получить доступ к web-камере на устройстве пользователя, сделать снимок и автоматически загрузить его в поддельную форму авторизации, киберпреступники просили пользователя самого загрузить фото с компьютера. Такой процесс довольно продолжительный и давал жертве время на то, чтобы догадаться о мошенничестве.

Как бы то ни было, но даже самые ловкие мошенники допускают ошибки. Загруженные фотографии не сохранялись на сервере, а отправлялись на адрес oxigene[.]007@yandex[.]com. Как показывает поиск в Skype, адрес зарегистрирован за неким najat zou из Мансака (Франция).

Вышеописанный случай является не первым, когда киберпреступники требуют от жертв фото с паспортом. В октябре прошлого года эксперты McAfee Labs сообщили о варианте банковского Android-трояна Acecard, запрашивающего у пользователя в рамках «трехэтапной аутентификации» фотографию с удостоверением личности.

http://www.securitylab.ru/news/486753.php
 
Похожие темы
A Нужен фишинговый сайт Свободное общение 4
Support81 Sway и QR-коды: опасный фишинговый тандем, нацеленный на сервисы Microsoft 365 Новости в сети 0
Support81 Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов Новости в сети 0
Support81 Зашёл на сайт — открыл ворота в инфраструктуру. Lazarus снова в деле Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
G Интересно [ADS|CEO] поток трафика на ваш сайт Ищу работу. Предлагаю свои услуги. 1
FillPlay [Услуги] Баннер/Графика/Сайт Услуги дизайнеров и веб-разработчиков. 7
АнАлЬнАя ЧуПаКаБрА Сервис Сайт заметок Готовый софт 0
whiteside помогите найти сайт Свободное общение 1
Support81 RagnarLocker повержен: сайт группы в руках правоохранителей Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
N Заказать ддос атаку c душой, заказать конкурента, положить сайт, 502 bad gateway, 503 Service Unavailable Ищу работу. Предлагаю свои услуги. 6
A Привет! Разработаем: WEB проект/ Сайт/ Копию Сайта/ Скрипты| Под ключ Ищу работу. Предлагаю свои услуги. 1
A Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
P CRYPTO.PSB-KASSA.PRO криптовалютная платежная система на ваш сайт под 1%. Интернет эквайринг для валютных платежей! Ищу работу. Предлагаю свои услуги. 0
R $ Фарм для абузеров трафика (дефолт) \\ Топ 1 сайт для накрутки Инсты $ Способы заработка 0
M Продам Создам сайт Услуги дизайнеров и веб-разработчиков. 1
A Ложим сайт Вирусология 3
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам: софт, базы, рассылки, отклики, ddos 1
E Разработаю сайт для вашего бизнеса Услуги дизайнеров и веб-разработчиков. 0
E Помогите взломать большой сайт с помощью cc Свободное общение 1
S Как защитить сайт от DDos Атак? Свободное общение 2
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
K Добавить оплату на сайт (тг бот) Предоставляю работу. Ищу специалиста. 0
J Сайт для генерации лиц несуществующих людей Раздачи и сливы 0
D Скопирую сайт любой сложности: быстро, качественно и без головной боли. Ищу работу. Предлагаю свои услуги. 4
L Интересно Биткоин пережил сайт, первым объявившим о его «смерти» Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно [Private UBC] Брут/чек на сайт связанный с Ethereum Готовый софт 0
L Интересно Генпрокуратура потребовала заблокировать фейковый сайт ФСИН Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Dump USA игровой сайт 27к строк Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Сайт с гифтами Готовый софт 1
T Как сделать свой Fishing сайт? Свободное общение 7
W Кто может взломать сайт ? Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА INLINE точилка под бтк сайт Готовый софт 0
R Arenda.studio понравился сайт Предоставляю работу. Ищу специалиста. 1
E сайт Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА Вывод Раз В Месяц | Брут/Чекер | Сайт Опросов Готовый софт 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Dump USA private 63% сайт по обучению Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Dump сайт Аргентины Новостной Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Dump сайт по торговле антикваром USA Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Дамп Юса сайт автозапчасти Раздачи и сливы 0
M CPA сайт по займам Украины ( Слив ) Раздачи и сливы 4
GhosTM@n Интересно Onion сайт за 2 минуты. Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА INLINE Сайт с игрой на крипту Готовый софт 2
W [ВОПРОС] Как заразить сайт имея доступ к FTP Свободное общение 3
M Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого Ищу работу. Предлагаю свои услуги. 9
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
L 0.25$ за рефа новый сайт партнерской программы акция ( выводы ) Способы заработка 2
D Как провести DDOS атаку на сайт? Свободное общение 3

Название темы