Фишинговый сайт PayPal запрашивает у пользователей селфи с паспортом в руках

Опубликовано: 21 сентября 2017 г., четверг

Исследователи компании PhishMe сообщили о необычной фишинговой кампании, нацеленной на пользователей PayPal. Злоумышленники не просто заманивают своих жертв на поддельные сайты (скомпрометированные ресурсы на базе WordPress, расположенные в Новой Зеландии), имитирующие PayPal, чтобы похитить учетные данные, но просят жертв сделать селфи с документами, удостоверяющими личность.

Помимо сведений об учетных PayPal данных, мошенники похищают и данные платежной карты. Программа запрашивает адрес пользователя, данные платежной карты и изображение человека, держащего идентификационную карту.

Мошенник, стоящий за этой операцией,  использует спам, чтобы привлечь пользователей к фишинговй странице, размещенной на взломанном сайте из Новой Зеландии.

Похожий прием, когда пользователя просили прислать свою фотографию, держа его удостоверение личности, применялся в октябре 2016 года, когда McAfee обнаружил новую версию трояна Android Acecard, который также просил пользователей прислать фотографию при входе в мобильный банковский счет.

Еще одну не совсем обычную мошенническую кампанию обнаружили аналитики PhishLabs. В данном случае злоумышленники атакуют пользователей мобильных устройств в целом и пользователей Facebook в частности.

Техника злоумышленников основывается на том, что на экранах мобильных гаджетов адресная строка браузера совсем короткая, и полный URL-адрес в ней зачастую не умещается. Атакующие используют эту особенность в своих целях, дополняя фишинговые URL множеством дефисов, в результате чего адреса выглядят легитимными в глазах неискушенных пользователей. 

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple готовится к релизу денежных переводов с помощью Apple Pay

Apple расширила круг тестирования денежных переводов Apple Pay Cash на сотрудников своих розничных магазинов в США. Теперь, функция доступна для них в бета-версии iOS 11.1. дальше »

В Беларуси запущена первая в мире национальная криптовалюта

В Беларуси недавно была создана и запущена национальная криптовалюта под названием «талер». дальше »

JPMorgan запускает платформу межбанковских платежей на блокчейне Quorum

Американский банковский гигант из Уолл-стрит JPMorgan Chase запускает новую межбанковскую платёжную платформу на базе блокчейна, — согласно вчерашнему заявлению компании. дальше »

Новость для любителей оплачивать покупки с помощью банковских карточек

С 16 октября лимит бесконтактных банковских карт в Эстонии повышается с прежних 10 до 25 евро за одну покупку. дальше »

Литовская компания банковских технологий в Азербайджане установила банкоматы для обмена валют

Отныне жители Азербайджана могут пользоваться банкоматами, способными не только выдавать и принимать наличные, но и производить обмен валюты. дальше »

Uniteller обеспечит покупки в интернете через Samsung Pay

Компания Uniteller стала технологическим партнером компании Samsung в проекте сервиса Samsung Pay и осуществляет процессинг операции оплаты покупок в интернете. дальше »

Сервис Alipay заработает и в Швеции

Компания Alipay и Шведская торговая ассоциация подписали меморандум о взаимопонимании о работе китайской платежной системы на рынке в Швеции. дальше »

Китайская финансовая индустрия встречает эпоху "распознавания лиц"

Переводы, оплата, снятие наличных -- такие банковские операции скоро можно будет проводить с помощью технологии распознавания лиц, которая постоянно совершенствуется и постепенно внедряется в финансовых структурах КНР. дальше »

Японские банки создадут национальную цифровую валюту

В Mizuho Financial Group утверждают, что цифровые деньги имеют существенное преимущество на фоне платежных карт. дальше »

Решение Gemalto ePassport для биометрических паспортов находит широкое применение в мире

Новое поколение электронных паспортов ePassport будет хранить цифровую информацию о поездке, такую как электронные визы, а также въездные/выездные штампы, чтобы сделать процедуру пограничного контроля еще более эффективной. дальше »