Хакеры охотятся за личными данными, используя поддельные уведомления о штрафах ГИБДД

Экспертам российской компании Group-IB, специализирующейся на вопросах кибербезопасности, удалось вскрыть один из методов, с помощью которого мошенники собирают сведения о посетителях портала «Госуслуги».

Некоторое время назад были зафиксированы первые фишинговые атаки, замаскированные под массовые рассылки. Так, например, хакеры представлялись компанией такси, с невероятно низкими тарифами. В другом случае злоумышленники действовали от имени Федеральной службы судебных приставов, рассылая письма о несуществующей задолженности. На этот раз «прикрытием» для мошенников стала ГИБДД – пользователи стали получать уведомления о наложенных на них штрафах.

Так называемые «письма счастья» выполнены на высоком уровне и с виду не вызывают никаких сомнений: в нем использованы логотипы «Госуслуг» и «Электронного правительства», есть и уведомление о 50%-ой скидке за срочную оплату. Присутствует даже отметка об отсутствии в файле вирусов и вредоносных программ. В реальности же, пользователь, перешедший по ссылкам из текста письма, попадает на фишинговый портал, собирающий личные данные с целью формирования баз, которые можно будет выгодно продать.

Эксперты прогнозируют рост количества атак на клиентов «Госуслуг» – сервис становится все более популярным и востребованным, и призывают к повышенной бдительности при заполнении форм с личными данными и совершении платежей.

Автор: Александр Абрамов.

Тематики: Web, Безопасность

Ключевые слова: информационная безопасность