Эксперты «Лаборатории Касперского» сообщили о новой схеме кибермошенников, которая позволяет обходить стандартные системы защиты электронной почты. Злоумышленники используют многоступенчатый подход, чтобы заманить потенциальную жертву в ловушку, избегая при этом блокировки своих сообщений почтовыми фильтрами.
Как сообщили ТАСС в компании, аферисты рассылают электронные письма, в которых вместо привычных фишинговых ссылок указывают лишь имя пользователя в Telegram. В сообщении содержится призыв найти указанный аккаунт в мессенджере, чтобы якобы ознакомиться с некой важной информацией, найденной специально для получателя.
На самом деле указанный юзернейм принадлежит мошенническому боту. После того как пользователь связывается с ним, бот перенаправляет его на поддельный сайт, который искусно имитирует один из известных российских маркетплейсов. На этой странице жертве предлагают поучаствовать в акции с возможностью выиграть ценный приз, например, современный смартфон, ноутбук или крупную денежную сумму до 15 миллионов рублей.
Специалисты в области кибербезопасности поясняют, что такая сложная многоэтапная схема применяется злоумышленниками неслучайно. Ее главная цель — обойти защитные алгоритмы почтовых сервисов, которые эффективно блокируют письма с прямыми ссылками на вредоносные ресурсы. Отсутствие ссылки в первоначальном письме и расчет на любопытство пользователя позволяют мошенникам успешно преодолевать эти барьеры.
Завершается схема по уже известному сценарию. После нескольких якобы бесплатных попыток система сообщает пользователю о выигрыше. Однако для получения приза необходимо оплатить небольшую «комиссию» или «налог». После перевода средств мошенникам любые контакты с жертвой прекращаются, а обещанный выигрыш так и не поступает.