Новая фишинговая схема: как мошенники выдают себя за девушек и крадут аккаунты российских военнослужащих
Мошенники разработали новую тактику, направленную специально на российских военнослужащих: под видом девушек они устанавливают контакт в популярных мессенджерах и убеждают собеседников переходить по подозрительным ссылкам или устанавливать так называемые «безопасные» приложения. По словам экспертов компании по кибербезопасности F6, такие действия приводят к кражам учетных записей в мессенджерах и заражению мобильных устройств вредоносным ПО.
В настоящее время активной является хакерская группировка SiribClone, цель которой – получить доступ к аккаунтам в социальных сетях и распространять вредоносные программы, инфицирующие смартфоны и компьютеры военнослужащих.
Специалисты F6 отмечают, что злоумышленники используют методы социальной инженерии: в переписке они представляются «девушками», общаются с солдатами в приложениях для знакомств и на иных платформах, а затем под различными предлогами предлагают перейти по ссылке.
Сценарии атак могут варьироваться: в одном случае «девушка» утверждает, что она программист и просит протестировать её приложение, присылая ссылку; в другом – убеждает, что для «безопасного» обмена фотографиями необходимо установить специальное приложение.
При выполнении указаний пользователя на устройство устанавливается шпионское программное обеспечение, после чего мошенники получают полный контроль над его аккаунтами в социальных сетях.