Мошенники похищают данные банковских карт, рассылая письма от имени Uber
Мошенники запустили новую фишинговую атаку для сбора данных банковских карт, действуя от имени сервиса Uber. Потенциальным жертвам высылают по электронной почте письма из Uber, в которых предлагается получить крупную скидку на следующую поездку в такси.
Как предупреждает компания ESET, разработчик антивирусного программного обеспечения, кликнув на баннер "акции" в письме, пользователь попадает на фишинговый сайт. Он не имеет ничего общего с настоящим сайтом сервиса, несмотря на то, что внешне напоминает оригинал, а в URL-адресе фигурирует слово "uber".
"Мошенники зарегистрировали поддельный сайт 16 июня, за несколько часов до начала атаки", — цитирует портал Банки.ру сообщение компании. На фишинговом сайте пользователя поздравляют с "выигрышем" и предлагают создать аккаунт Uber, чтобы скидка была автоматически учтена в следующей поездке. Кнопка "входа" перенаправляет пользователя на поддельную страницу регистрации — там нужно ввести личные данные, включая имя, фамилию, номер мобильного телефона, а также номер, срок действия и CVV/CVC банковской карты.
После ввода данных пользователь попадет на настоящий сайт Uber, а мошенники получат информацию, необходимую для доступа к банковскому счету жертвы.
С 18 июня "за скидкой" на сайт мошенников, по подсчетам ESET, прошли почти 50 тыс. пользователей.

Ваш комментарий