F6: мошенники крадут аккаунты через фишинговые объявления о жилье

freepik.com
Компания F6 сообщила о схеме кражи доступа к личным кабинетам на площадках по поиску недвижимости. Мошенники выдают себя за покупателей или арендаторов и направляют ссылку на фишинговую страницу с копией объявления. После перехода и ввода данных преступники получают контроль над аккаунтом и размещают лоты-приманки. С сентября F6 заблокировала восемь доменов, задействованных в атаке.
Обнаруженные домены зарегистрированы в зонах .ru, .com, .icu и .digital; в названиях встречались слова rent и flat вместе с брендом. Ссылки распространялись двумя каналами.
Первый — через телеграм-каналы: с подставных аккаунтов публикуются объявления с внешне достоверной ссылкой. При переходе пользователю предлагают ввести номер телефона и выбрать способ авторизации, после чего доступ перехватывается.
Второй — через прямой контакт с собственниками, разместившими объявления о продаже или аренде. Мошенники ведут переписку и присылают ссылку на «похожий объект по другому адресу», которая ведёт на фишинговый ресурс.
Обратите внимание: Лавровый лист всегда ношу в кошельке - и вам советую: вот как это работает - странно, но факт
Сообщает РБК

