Аналитики обнаружили схему мошенников с опросами по выборам «от имени «Единой России»
Мошенники начали использовать новую схему обмана — жертве предлагают пройти опрос «от имени «Единой России» о предстоящих выборах якобы за 2500 рублей. Получить деньги можно по специальной ссылке, при переходе на которую мошенники получают возможность выводить деньги со счета жертвы, сообщили в F.A.C.C.T. (бывшая Group-IB)
Новая схема обмана российских пользователей появилась в интернете — мошенники от имени партии «Единая Россия» предлагают принять участие в выборном опросе за деньги. Схему обнаружили аналитики департамента Digital Risk Protection, рассказали РБК в F.A.C.C.T. (бывшая Group-IB).
Жертвам обещают за прохождение опроса 2500 рублей. Для их получения предлагается скачать фейковое мобильное приложение с поддельного магазина Google Play, в котором замаскирован Android-троян. Ведущий аналитик департамента Digital Risk Protection Евгений Егоров рассказал, что после прохождения опроса о предстоящих выборах, жертвам предлагается ввести данные банковской карты для получения вознаграждения.
«Фишинговая страница, на которую переносит приложение, запрашивает доступ к СМС и контактам мобильного устройства пользователя. Так мошенники получают возможность без ведома жертвы получить СМС с кодом подтверждения банковского перевода»», — объяснил аналитик.
Инициаторы схемы активно рекламируют ссылки на фейковый Google Play в мессенджерах и социальных сетях. К объявлениям они крепят поддельный скриншот из банковского сервиса с полученным вознаграждением.
По подсчетам Digital Risk Protection, 29 и 30 января жертвами мошенников стали 33 пользователя сети. С их счетов в сумме похитили 292 500 рублей. Мошенники в среднем переводили с одного счета по 8800 рублей. Минимальной стала сумма в 1500 рублей, максимальной — 76 000 рублей.
Эксперты F.A.C.C.T. предупредили, что загружать на устройства можно только те приложения, которые самостоятельно найдены в магазине мобильных приложений или на официальном сайте сервиса. Они также посоветовали проверять существование акций на официальных страницах организаций и в верифицированных аккаунтах в соцсетях и мессенджерах. Не лишним будет проверить разрешения, которые запрашивают приложения, рекомендовали специалисты F.A.C.C.T.