Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» обнаружили фишинговые сайты, завлекающие пользователей шокирующими роликами автомобильных аварий. Однако вместо записей с камер видеонаблюдения пользователь получает вредоносное ПО, которое крадет информацию с его устройства.

Один из обнаруженных фишинговых сайтов представляет собой фейковую страницу «Госавтоинспекции». На сайте пользователю предлагается посмотреть видео с собственным нарушением во время вождения автомобиля — для этого ему нужно скачать приложение, в котором и будет предоставлен доступ к видео. По словам экспертов, в файле под видом приложения скрывается вредоносное ПО (ВПО), предназначенное для кражи конфиденциальной информации с устройства пользователя — включая пароли к банковским приложениям, мессенджерам и другим онлайн-сервисам.

Еще один фишинговый сайт предлагает получить доступ к «эксклюзивным видео со страшными автоавариями». При этом в анонсе злоумышленники не гнушаются указывать дату и примерное время аварии, а также число погибших и пострадавших — мошенники могли выдумать эти факты или собрать данные по новостным криминальным сводкам.

Дальнейшая схема идентична предыдущей — пользователю предлагается скачать «видеозапись», установить программу для просмотра ролика, которая также представляет собой ВПО. Оба перечисленных сайта на момент публикации заблокированы.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»

«Мы уже много раз наблюдали, как мошенники эксплуатируют самые различные темы для обмана пользователей — в этот раз они не постеснялись затронуть шокирующую тему автоаварий, которые порой заканчиваются гибелью людей. Мошенники не гнушаются использовать и такие трагичные сюжеты, чтобы завлечь пользователей и распространить вредоносное ПО для кражи конфиденциальных данных. При этом отдельно отметим — ВПО на фишинговых сайтах может обновляться каждый час. Оно может представлять собой как стилер, так и RAT, который позволит злоумышленникам управлять устройством пользователя. Именно поэтому мы рекомендуем пользователям быть максимально бдительными — не переходите по подозрительным ссылкам, связанным с эмоционально тяжелыми темами».

Чтобы не попасться на уловки мошенников, эксперты центра мониторинга Solar AURA ГК «Солар» рекомендуют:

  • пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также во время телефонных разговоров и переписках с незнакомыми людьми;
  • использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Энергетический удар: ТЭК стал самой «зараженной» вредоносным ПО отраслью в РФ

Энергетический удар: ТЭК стал самой «зараженной» вредоносным ПО отраслью в РФ

Узнать больше
Исследование «Солара»: каждый второй пользователь рискует своими данными из-за слабого пароля

Исследование «Солара»: каждый второй пользователь рискует своими данными из-за слабого пароля

Узнать больше
Solar inRights 3.10: фокус на автоматизацию, производительность и импортозамещение

Solar inRights 3.10: фокус на автоматизацию, производительность и импортозамещение

Узнать больше
Эксперты фиксируют фишинговые схемы, связанные с майскими праздниками

Эксперты фиксируют фишинговые схемы, связанные с майскими праздниками

Узнать больше
«Солар»: ИИ-сервисы лидируют по уровню критичности уязвимостей

«Солар»: ИИ-сервисы лидируют по уровню критичности уязвимостей

Узнать больше
«Солар»: злоумышленники прячут около 37% веб-угроз в архивах

«Солар»: злоумышленники прячут около 37% веб-угроз в архивах

Узнать больше
ГК «Солар» поддержала социальный проект S7 Group «Киберзащитник»: почти 100 ветеранов СВО прошли обучение

ГК «Солар» поддержала социальный проект S7 Group «Киберзащитник»: почти 100 ветеранов СВО прошли обучение

Узнать больше
Обновить ПО — лишиться инфраструктуры: «Солар» расследовал кибератаку на спортивную организацию через подрядчика

Обновить ПО — лишиться инфраструктуры: «Солар» расследовал кибератаку на спортивную организацию через подрядчика

Узнать больше
«Солар»: нефтегаз, энергетика и промышленность оказались под волной DDoS-атак в 1-м квартале 2026 года

«Солар»: нефтегаз, энергетика и промышленность оказались под волной DDoS-атак в 1-м квартале 2026 года

Узнать больше
В Челябинске обсудили переход от точечной киберзащиты к системной

В Челябинске обсудили переход от точечной киберзащиты к системной

Узнать больше