Фишинговый сайт PayPal запрашивал у пользователей селфи с паспортом

AmneziaWG
S

shooter

Original poster
Фишеры выманивали у жертв логины, пароли, данные банковских карт и персональную информацию.

Исследователи из PhishMe

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о новой фишинговой кампании против пользователей PayPal. Злоумышленники заманивали потенциальных жертв на взломанный сайт с поддельной страницей авторизации PayPal и выманивали у них учетные данные для online-банкинга и данные банковских карт. Примечательно, сайт также запрашивал у жертв селфи с удостоверением личности в руках.

Мошенники заманивали пользователей на поддельные страницы PayPal с помощью спам-писем. Сами страницы были размещены на взломанном новозеландском сайте под управлением WordPress. Киберпреступники не осуществили подмену ссылки в адресной строке браузера (спуфинг URL), поэтому внимательные пользователи могли заметить неправильный адрес. Однако те, кто попался на удочку, предоставляли не только свою платежную информацию, но и данные удостоверения личности. По мнению Криса Симса (Chris Sims) из PhishMe, мошенники использовали эти сведения для создания криптовалютного кошелька для дальнейшего отмывания похищенных средств.

Процесс загрузки селфи весьма необычен. Вместо того, чтобы с помощью WebRTC или Flash получить доступ к web-камере на устройстве пользователя, сделать снимок и автоматически загрузить его в поддельную форму авторизации, киберпреступники просили пользователя самого загрузить фото с компьютера. Такой процесс довольно продолжительный и давал жертве время на то, чтобы догадаться о мошенничестве.

Как бы то ни было, но даже самые ловкие мошенники допускают ошибки. Загруженные фотографии не сохранялись на сервере, а отправлялись на адрес oxigene[.]007@yandex[.]com. Как показывает поиск в Skype, адрес зарегистрирован за неким najat zou из Мансака (Франция).

Вышеописанный случай является не первым, когда киберпреступники требуют от жертв фото с паспортом. В октябре прошлого года эксперты McAfee Labs

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о варианте банковского Android-трояна Acecard, запрашивающего у пользователя в рамках «трехэтапной аутентификации» фотографию с удостоверением личности.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
T помогите найти сайт Вопросы и интересы 1
Support81 RagnarLocker повержен: сайт группы в руках правоохранителей Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
N Заказать ддос атаку c душой, заказать конкурента, положить сайт, 502 bad gateway, 503 Service Unavailable Ищу работу. Предлагаю свои услуги. 6
A Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
P CRYPTO.PSB-KASSA.PRO криптовалютная платежная система на ваш сайт под 1%. Интернет эквайринг для валютных платежей! Ищу работу. Предлагаю свои услуги. 0
R $ Фарм для абузеров трафика (дефолт) \\ Топ 1 сайт для накрутки Инсты $ Способы заработка 0
NikitaKit $$$Продам брут на сайт,с которого можно вытянуть данные от крипто кошельков$$$ Продажа софта 5
M Продам Создам сайт Услуги дизайнеров/веб-разработчиков 1
A anyshop.su - телеграм бот и сайт для авто продажи товаров Сайты/Хостинг/Сервера 0
A Ложим сайт Вирусология 3
M Продам уникальный сайт- фейк для сбора сс + одноразовый код Сайты/Хостинг/Сервера 0
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам / Флуд / Ддос 1
E Разработаю сайт для вашего бизнеса Услуги дизайнеров/веб-разработчиков 0
E Помогите взломать большой сайт с помощью cc Свободное общение и флейм 1
S Как защитить сайт от DDos Атак? Вопросы и интересы 2
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
K Добавить оплату на сайт (тг бот) Предоставляю работу. Ищу специалиста. 0
L Интересно Биткоин пережил сайт, первым объявившим о его «смерти» Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно [Private UBC] Брут/чек на сайт связанный с Ethereum Проекты UBC 0
L Интересно Генпрокуратура потребовала заблокировать фейковый сайт ФСИН Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Zabugor Dump USA игровой сайт 27к строк Раздача email 0
E Закрыто Chaturbate/stripchat - сайт где за токены девушки выполняют ваши грязные желания Корзина 1
T Как сделать свой Fishing сайт? Вопросы и интересы 7
D Скопирую сайт любой сложности: быстро, качественно и без головной боли. Ищу работу. Предлагаю свои услуги. 4
W Кто может взломать сайт ? Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА INLINE точилка под бтк сайт Проекты Private Keeper 0
R Arenda.studio понравился сайт Предоставляю работу. Ищу специалиста. 1
I Продам Продам сайт, интернет-магазин цифровых товаров. Продажа Steam, Origin, Uplay ключей и других товаров Сайты/Хостинг/Сервера 10
E сайт Предоставляю работу. Ищу специалиста. 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Zabugor Dump USA private 63% сайт по обучению Раздача email 0
АнАлЬнАя ЧуПаКаБрА Zabugor Dump сайт Аргентины Новостной Раздача email 0
АнАлЬнАя ЧуПаКаБрА Zabugor Dump сайт по торговле антикваром USA Раздача email 0
АнАлЬнАя ЧуПаКаБрА Zabugor Дамп Юса сайт автозапчасти Раздача email 0
M CPA сайт по займам Украины ( Слив ) Другое 4
GhosTM@n Интересно Onion сайт за 2 минуты. Полезные статьи 0
W [ВОПРОС] Как заразить сайт имея доступ к FTP Вопросы и интересы 3
M Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого Ищу работу. Предлагаю свои услуги. 9
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
L 0.25$ за рефа новый сайт партнерской программы акция ( выводы ) Способы заработка 2
D Как провести DDOS атаку на сайт? Вопросы и интересы 3
B Joomla-Ученик 12 фишек без которых Вы гарантированно не создадите полноценный сайт на Joomla 9 (2017) Полезные статьи 0
Uno-uno Как способ угнать сайт Полезные статьи 0
grilder BLACK TRAFFIC - [ забанить сайт конкуренту ] Ищу работу. Предлагаю свои услуги. 4
S Разработаю / Создам сайт по минимальной цене {Временно} Ищу работу. Предлагаю свои услуги. 0
K Нужно дописать сайт! Ищу работу. Предлагаю свои услуги. 0
D Нужен сайт Ищу работу. Предлагаю свои услуги. 8
I Продам сайт, интернет-магазин цифровых товаров. Продажа Steam, Origin, Uplay ключей и других товаров Сайты/Хостинг/Сервера 12
АнАлЬнАя ЧуПаКаБрА INLINE Муз сайт вывод на Paypal no Valid Проекты Private Keeper 0

Название темы