Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» обнаружили фишинговые сайты, завлекающие пользователей шокирующими роликами автомобильных аварий. Однако вместо записей с камер видеонаблюдения пользователь получает вредоносное ПО, которое крадет информацию с его устройства.

Один из обнаруженных фишинговых сайтов представляет собой фейковую страницу «Госавтоинспекции». На сайте пользователю предлагается посмотреть видео с собственным нарушением во время вождения автомобиля — для этого ему нужно скачать приложение, в котором и будет предоставлен доступ к видео. По словам экспертов, в файле под видом приложения скрывается вредоносное ПО (ВПО), предназначенное для кражи конфиденциальной информации с устройства пользователя — включая пароли к банковским приложениям, мессенджерам и другим онлайн-сервисам.

Еще один фишинговый сайт предлагает получить доступ к «эксклюзивным видео со страшными автоавариями». При этом в анонсе злоумышленники не гнушаются указывать дату и примерное время аварии, а также число погибших и пострадавших — мошенники могли выдумать эти факты или собрать данные по новостным криминальным сводкам.

Дальнейшая схема идентична предыдущей — пользователю предлагается скачать «видеозапись», установить программу для просмотра ролика, которая также представляет собой ВПО. Оба перечисленных сайта на момент публикации заблокированы.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»

«Мы уже много раз наблюдали, как мошенники эксплуатируют самые различные темы для обмана пользователей — в этот раз они не постеснялись затронуть шокирующую тему автоаварий, которые порой заканчиваются гибелью людей. Мошенники не гнушаются использовать и такие трагичные сюжеты, чтобы завлечь пользователей и распространить вредоносное ПО для кражи конфиденциальных данных. При этом отдельно отметим — ВПО на фишинговых сайтах может обновляться каждый час. Оно может представлять собой как стилер, так и RAT, который позволит злоумышленникам управлять устройством пользователя. Именно поэтому мы рекомендуем пользователям быть максимально бдительными — не переходите по подозрительным ссылкам, связанным с эмоционально тяжелыми темами».

Чтобы не попасться на уловки мошенников, эксперты центра мониторинга Solar AURA ГК «Солар» рекомендуют:

  • пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров и переписках с незнакомыми людьми;
  • использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

В Челябинске обсудили переход от точечной киберзащиты к системной

В Челябинске обсудили переход от точечной киберзащиты к системной

Узнать больше
От телекома и страхования до энергетики и финтеха: «Солар» и Ассоциация ФинТех назвали победителей премии по безопасной разработке

От телекома и страхования до энергетики и финтеха: «Солар» и Ассоциация ФинТех назвали победителей премии по безопасной разработке

Узнать больше
«Солар» объявляет о старте пилотов «ЗАСТАВА 9»: экосистема контролируемой защиты с экономией до 15%

«Солар» объявляет о старте пилотов «ЗАСТАВА 9»: экосистема контролируемой защиты с экономией до 15%

Узнать больше
ВТБ и «Солар» реализовали крупнейший проект по импортозамещению IDM-системы

ВТБ и «Солар» реализовали крупнейший проект по импортозамещению IDM-системы

Узнать больше
Дефицит элит: в России в три раза меньше специалистов по DevSecOps, чем нужно бизнесу

Дефицит элит: в России в три раза меньше специалистов по DevSecOps, чем нужно бизнесу

Узнать больше
«Солар» защищает веб-ресурсы Faberlic: более 550 млн атак заблокировано за год

«Солар» защищает веб-ресурсы Faberlic: более 550 млн атак заблокировано за год

Узнать больше
«Мертвые души» атакуют: в «Соларе» выявили новую кибератаку Shedding Zmiy на российскую госструктуру

«Мертвые души» атакуют: в «Соларе» выявили новую кибератаку Shedding Zmiy на российскую госструктуру

Узнать больше
«Солар» увеличил выручку на 15,3% до 25,6 млрд рублей по итогам 2025 года

«Солар» увеличил выручку на 15,3% до 25,6 млрд рублей по итогам 2025 года

Узнать больше
«Солар» помогает РТК-ЦОД выявлять потенциальные угрозы информационной безопасности

«Солар» помогает РТК-ЦОД выявлять потенциальные угрозы информационной безопасности

Узнать больше
Липецкая область усилила кибербезопасность госаппарата  с помощью Secure-T Awareness Platform («Солар»)

Липецкая область усилила кибербезопасность госаппарата с помощью Secure-T Awareness Platform («Солар»)

Узнать больше