Киберпреступники приспособили сайты для массовых рассылок Они пользуются отсутствием «капчи»
Как сообщает «Лаборатория Касперского», преступники находят сайты, где есть формы для обратной связи, регистрации пользователей или связи с техподдержкой, которые не требуют верификации — например, CAPTCHA. В одних случаях они вводят короткое сообщение вместо логина или имени, например: «Вы выиграли! Пройдите по ссылке».
В других — вставляют развернутый текст с картинками в поле самого обращения. Далее почтовые адреса жертв добавляются в раздел «Контакты для связи», в результате чего с легитимного адреса организации жертвам приходит автоматически сформированное письмо с информацией, которую ввели злоумышленники.
Обычно в подобных сообщениях адресату обещают подарок, для чего нужно перейти по ссылке. Далее он попадает на сайт, где ему предлагают пройти опрос, принять участие в акции или получить социальную выплату.
Но прежде чем получить деньги, требуется заплатить некую «комиссию». Она и составляет заработок мошенников, которые вдобавок получают и конфиденциальные данные жертвы. Для убедительности на подобных страницах размещаются фальшивые отзывы других благодарных пользователей.
Кроме того, хакеры активно ищут инсайдеров в российских компаниях:
Использованные источники: