
Perioada sărbătorilor de iarnă și începutul Noului An reprezintă un mare interes pentru atacatorii cibernetici, care fură date personale și bani, tocmai atunci când toată lumea se bucură de vacanță și lasă garda jos. Experții Kaspersky au identificat cazuri de phishing create în jurul sărbătorilor de Crăciun și Anul Nou: escrocii maschează furtul de date personale și financiare sub forma unor tombole de sărbători.
Unele site-uri de phishing își propun să obțină date prin infiltrarea în rețelele sociale personale ale utilizatorilor și în conturile de mesagerie, sub diferite forme. Ei solicită informații, iar odată ce acestea sunt transmise, le transferă direct către infractorii cibernetici.
Un asemenea incident de phishing a fost raportat recent în Singapore. Atacatorii au creat un site sofisticat care atrage persoanele cu promisiunea de plăți în Noul An, sub masca Ministerului de Finanțe din Singapore. Acest site înșelător a fost conceput imitând brandingul ministerului, pentru un aer de credibilitate. Pentru a primi banii, vizitatorilor li se cerea să introducă detaliile contului Telegram.
Odată ce utilizatorul introducea detaliile contului Telegram, fraudatorii puteau obține acces deplin la cont, ceea ce ducea la furtul de identitate digitală, acces la conversații private și capacitatea de a uzurpa identitatea victimei pentru activități rău intenționate ulterioare.
O altă tehnică de phishing concepută pentru a-i prinde în capcană pe cei care cred în miracole este o loterie organizată de o bancă. Întrucât Revelionul este o perioadă de oferte și cadouri atractive, escrocii au creat site-uri de phishing care invită utilizatorii să participe la tombole, cu scopul de a obține detaliile bancare ale victimelor, astfel încât, în final, să le poată fura banii.
Un exemplu de înșelătorie de Anul Nou a vizat, în mod special, cetățenii filipinezi. În această schemă, indivizii au fost atrași către un site web unde au fost ademeniți să învârtă o roată pentru a avea șansa de a câștiga o sumă de bani. După rotire, utilizatorilor li s-au prezentat presupusele câștiguri și li s-a cerut să aleagă între diferite bănci unde ar putea fi depuse fondurile.
După ce au trimis opțiunea, utilizatorii au descoperit că sunt pe un site de phishing conceput pentru a imita interfețele bancare online legitime. Această tactică a fost ultima mișcare în cadrul schemei de atac, având ca scop escrocarea victimelor prin obținerea accesului la acreditările lor bancare și, în cele din urmă, la fondurile lor.
Mizele de pe piața criptomonedelor sunt foarte mari. Furtul unui portofel, fie și cu câteva zecimi de bitcoin, aduce deja atacatorilor cibernetici un profit semnificativ, așa că aceștia depun mult efort pentru a crea e-mailuri și site-uri credibile de phishing, făcând astfel mai greu pentru utilizator să observe neregulile.
Într-un astfel de caz, escrocii au creat o pagină de phishing care copiază oferta oficială a Courtyard.io, un site web care permite utilizatorilor să convertească obiectele fizice de colecție în token-uri. Site-ul original Courtyard.io invita utilizatorii să se înregistreze și să cumpere o cutie de Revelion care conținea un card Pokémon. Escrocii au creat o pagină de phishing cu aceeași ofertă, cu singura diferență că, pentru a primi cutia surpriză, vizitatorii trebuia să conecteze un portofel cripto, acest fapt ducând la furtul fondurilor lor.
Pentru a evita înșelătoriile de acest fel, experții Kaspersky oferă câteva sfaturi simple: