Администраторы фейковых сайтов нашли способ повысить эффективность мошенничества посредством своих фишинговых сайтов. Об этом сообщили сотрудники компании Infosecurity a Softline Company, передает газета «Коммерсант».
По словам специалистов, теперь злоумышленники пристально следят за тем, чтобы потенциальная жертва осуществляла переход на сайт не с компьютера, а с менее безопасного устройства - например, со смартфона, либо же с определенного браузера. Для самих мошенников этот способ менее затратный в плане атаки, но более эффективный.
Infosecurity a Softline Company с ноября 2020 года выявила свыше 20 сайтов, созданных по этой схеме. Как правило, нацелены они были на индивидуальных предпринимателей — клиентов крупных российских банков.
Основными критериями отбора жертв стали геолокация, тип браузера и устройства, с которых осуществляется вход на мошеннический сайт.
Руководитель блока специальных сервисов Infosecurity a Softline Company Сергей Трухачев пояснил, что часто фишинговые сайты «затачиваются» только под смартфоны - так, например, с других устройств на них зайти попросту невозможно. Если пользователь не подпадает под критерии преступников, он увидит обычный сайт-заглушку.
Но суть атак при этом не изменилась. Аферисты путем создания фейковых страниц входа в личный кабинет банков получают логин, пароль и код из СМС-сообщения.