UserGate uFactor предупреждает: киберпреступники стали использовать в своих мошеннических схемах интерес россиян к теме автомобильного топлива. Как правило, используется сразу несколько методов обмана, которые нацелены на кражу пользовательских аккаунтов на сайте Госуслуг, выманивание персональных данных, а также установку зловредного программного обеспечения на личных устройствах.
Очереди на автозаправках и дефицит топлива спровоцировали повышенный интерес пользователей к информации о наличии бензина и ценах на АЗС во многих регионах. По словам Дмитрия Овчинникова, архитектора информационной безопасности UserGate uFactor, этим уже активно пользуются злоумышленники, которые массово запускают в социальных сетях и мессенджерах мошеннических ботов. Они предлагают не только узнать актуальную информацию, но и получить «сервисные услуги» — забронировать место в очереди, увеличить квоту на заправку. На самом деле россияне становятся жертвами кибератак, построенных на методах социальной инженерии. Киберпреступники под видом информирования стремятся получить доступ к персональным данным, учётным записям, финансам или установить зловредное ПО.
Мониторинг Сети, который ведут специалисты UserGate uFactor, показал: мошенники используют несколько основных схем. Во‑первых, это чат‑боты, якобы информирующие о наличии топлива на АЗС, через которые затем распространяют ссылки на фишинговые сайты или инфостилеры (вредоносное шпионское ПО, которое применяется для кражи конфиденциальных данных). Кроме того, осуществляются массированные фишинговые рассылки по электронной почте, проводятся лжерозыгрыши топливных карт, квот на бензин. Злоумышленники ведут охоту на пользовательские аккаунты в мессенджерах и социальных сетях, которые впоследствии используют для распространения вредоносных программ. Могут распространяться и QR‑коды, которые на самом деле ведут на фишинговые сайты.