Масштабная волна фишинговых атак, за которой, предположительно, стоят китайскоязычные киберпреступные синдикаты, привела к компрометации данных более 115 миллионов платежных карт в Соединенных Штатах всего за один год. Злоумышленники используют продвинутые методы так называемого «смишинга» — фишинга через SMS-сообщения, — чтобы обходить даже многофакторную аутентификацию.
Как сообщает TechRadar со ссылкой на исследователей из компании SecAlliance, в центре кампании находятся специальные фишинговые наборы, распространяемые через Telegram-каналы. Атаки начинаются с рассылки SMS, iMessage или RCS-сообщений с использованием бытовых предлогов, таких как необходимость оплаты дорожных сборов или отслеживание доставки посылки, чтобы заманить жертв на поддельные страницы.
Эти мошеннические сайты оптимизированы для мобильных устройств и запрашивают у пользователей конфиденциальную личную информацию, а затем и данные платежных карт. Уникальность схемы заключается в том, что похищенные данные вместе с перехваченными одноразовыми паролями немедленно используются для добавления карт в цифровые кошельки на устройствах, которые контролируются хакерами. Это позволяет им в реальном времени обходить дополнительные проверки безопасности.
По словам исследователей, такой переход к неправомерному использованию цифровых кошельков является фундаментальным изменением в методологии карточного мошенничества. Он позволяет злоумышленникам совершать несанкционированные покупки в интернет-магазинах, физических торговых точках и даже снимать наличные в банкоматах без наличия самой пластиковой карты. При этом инфраструктура мошенников спроектирована так, чтобы избегать обнаружения с помощью геоблокировок и фильтрации IP-адресов.
Поскольку единой публичной базы данных пострадавших карт не существует, гражданам рекомендуется самостоятельно проявлять бдительность. Необходимо внимательно просматривать выписки по счетам на предмет подозрительных транзакций, отслеживать неожиданную активность в цифровых кошельках и немедленно реагировать на запросы кодов подтверждения, которые они не инициировали. Включение оповещений обо всех операциях по карте также может помочь вовремя выявить мошенничество.