{"id":14286,"url":"\/distributions\/14286\/click?bit=1&hash=d1e315456c2550b969eff5276b8894057db7c9f3635d69a38d108a0d3b909097","hash":"d1e315456c2550b969eff5276b8894057db7c9f3635d69a38d108a0d3b909097","title":"\u041f\u043e\u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u043d\u0430\u0434 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0438\u043c\u0438 \u0418\u0422-\u043f\u0440\u043e\u0435\u043a\u0442\u0430\u043c\u0438 \u0441\u0442\u0440\u0430\u043d\u044b","buttonText":"","imageUuid":""}

Спам с использованием Google.Диск

Новая схема мошенников: киберпреступники заманивают на криптобиржу с помощью поддельной презентации от «Тинькофф инвестиций». Кликнув на ссылку в ней можно попасть на сайт СryptoDOT.

Из его описания – «это группа, созданная исключительно для людей, которые зарабатывают на безумных скачках курса Биткойн и спокойно накопили состояние». Домен зарегистрирован только в июле 2022 года.

Алексей Дрозд, начальник отдела информационной безопасности "СёрчИнформ"

Пользователь получает обычное уведомление от Google Docs. Но название документа и описание сделаны так, что человек видит сообщение, что его счет в «Тинькофф Инвестиции» якобы пополнен. Задача – заманить пользователя открыть документ (презентацию), к которому ему открыли доступ. С файла уже предлагается перейти на биржу.

Шансы на успех схемы увеличиваются, если получатель уведомления – реальный клиент «Тинькофф инвестиций». Продукты «Тинькофф» не первый раз становятся приманкой для мошенников. Они паразитируют на том, что компания вкладывает большие усилия в продвижение своих продуктов и сервисов. Т.е. потенциальные жертвы уже «подогреты» легитимной рекламой и охотнее могут откликнуться на обман.

Кроме подобного сценария «информирования» и затягивания в схему, летигимные сервисы могут быть использованы для кражи информации с последующим «угоном» аккаунта. Тогда жертве предлагается ввести учётные данные, чтобы увидеть презентацию. В другом варианте в файле, на который открыт доступ, может содержаться вирус.

В нашем случае, когда доступ открыт в рамках легальной работы сервиса, а сама презентация просто содержит ссылку на сторонний сайт, нет технических вариантов бороться со схемой. Тут только в очередной раз можно рекомендовать пользователям быть внимательнее, критично относиться к любой информации, которую вам предлагают. Особенно к той, которая сулит лёгкие деньги.

В случае со схемой с зараженными файлами – если пользователь не пренебрегает антивирусными программами, он сможет вовремя распознать угрозу. Также важно, чтобы и сами сервисы выполняли подобную проверку.

Сталкивались ли вы с подобными уведомлениями?

0
8 комментариев
Написать комментарий...
maris

При этом в гугл-диске нельзя запретить себе получать такие "файлы" от посторонних людей, что печально. Тоже получаю такой спам, но не являюсь клиентом т-инвестиций.

Ответить
Развернуть ветку
Elena Shelenkova

Из трёх таких сообщений Гугл отловил в спам только одно и предложил заблокировать отправителя, чтобы он уже больше не смог добавлять файлы мне на диск. Но все равно печально

Ответить
Развернуть ветку
maris

У меня не отловил ни одного, к сожалению, всех приходится блокировать вручную. Самое интересное, что такая проблема на основном гугловском ящике, все прочие вспомогательные (которые тоже много где мелькали) не затронуты, туда никто не спамит.

Ответить
Развернуть ветку
Лена Квашнева

с каждым разом мошенники всё изобретательней, жуть просто, остаётся только рассчитывать на свою сообразительность да внимательность, ну и не забывать про то, что информацию необходимо проверять у официальных представителей

Ответить
Развернуть ветку
Vyacheslav Teplyakov

Приходило такое раза три. Выглядит очень залипательно, думаю у мошенников хорошая конверсия в этой схеме.

Ответить
Развернуть ветку
Nathan Zachary

В конце статьи после вопроса забыли прикрутить голосовалку. Да, сталкивался, периодически приходят такие сообщения. Клиент Тинькофф, не инвестиции

Ответить
Развернуть ветку
СёрчИнформ
Автор

Да, спасибо за внимательность! Отредактировать пост уже нам не дают, но в следующий раз обязательно добавим опрос.

Ответить
Развернуть ветку
Jekaterina Sivodedova

У меня приходили такие сообщения от Тинькофф на гугле диск. Я живу в ЕС. Сначала не понимала что за пополнение, но не открывала к счастью. Потом заблокировала. Сейчас стали снова приходить от Русское лото. Как ограничить доступ?

Ответить
Развернуть ветку
5 комментариев
Раскрывать всегда