Интернет-мошенники совершили масштабную атаку на клиентов российского ритейла
Мошенники создают фальшивые сайты российских розничных сетей, через которые крадут банковские данные интернет-пользователей
Согласно данным компании Infosecurity, в сентябре интернет-мошенники совершили самую массированную атаку на клиентов ритейла в 2021 г. С начала месяца в сети появились сотни сайтов, копирующих 15 брендов, в том числе «Дикси», «Ашан», «О’Кей», Wildberries, DNS, «Связной», «Ситилинк», Tele2, «Дочки-сыночки» «Красное и белое», «Бристоль».
Эксперты по кибербезопасности выяснили, что в среднем в день в сети появляется 3—5 новых фишинговых сайтов. По данным сооснователя проекта StopPhish Юрия Другача, всего зарегистрировано 43 поддельных домена «Связного», 79 — «Ситилинк», 27 — «Бристоль», 61 — Wildberries.
Все фишинговые сайты выполнены по одному шаблону: они содержат опрос от имени ритейлера и розыгрыш денежного приза. Интернет-пользователю предлагают забрать приз при условии, что она отправит ссылку знакомым. После распространения ссылки пользователю предлагают ввести данные банковской карты для получения приза, а затем — код из СМС-сообщения. Таким образом мошенники выводят деньги с чужих счетов.
Infosecurity
«Инфосекьюрити» (входит в ГК Softline) — специализированный сервис-провайдер, уже более 10 лет оказывающий услуги в сфере информационной безопасности, IT и консалтинга, лицензиат ФСБ России и ФСТЭК России. Компания также занимается разработкой программных продуктов и аналитическим сопровождением по таким направлениям как SOC, DLP, выявление угроз для бизнеса.
Сервис
Ключевые сервисы «Инфосекьюрити» — реагирование на инциденты информационной безопасности, предотвращение утечек данных, защита от угроз нулевого дня, поддержка IT-инфраструктуры. Компания успешно внедряет и сопровождает системы защиты информации от ведущих российских и зарубежных вендоров в различных отраслях: финансы, промышленность, государственный сектор, медицина и др. Узнать подробности об этих решениях можно в разделе «Кибербезопасность» на сайте ГК Softline.
«Инфосекьюрити» — член международной федерации FIRST, а собственный центр мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT) лицензирован университетом Карнеги-Меллон. Компания развивает и другое свое решение — сервис выявления угроз для бизнеса (ETHIC). В отдельное направление выделено внедрение и аналитическая поддержка DLP-систем.
Смотреть сайт Infosecurity.