F6: мошенники крадут аккаунты через фишинговые объявления о жилье

Компания F6 сообщила о схеме кражи доступа к ли...

freepik.com

Компания F6 сообщила о схеме кражи доступа к личным кабинетам на площадках по поиску недвижимости. Мошенники выдают себя за покупателей или арендаторов и направляют ссылку на фишинговую страницу с копией объявления. После перехода и ввода данных преступники получают контроль над аккаунтом и размещают лоты-приманки. С сентября F6 заблокировала восемь доменов, задействованных в атаке.

Обнаруженные домены зарегистрированы в зонах .ru, .com, .icu и .digital; в названиях встречались слова rent и flat вместе с брендом. Ссылки распространялись двумя каналами.

Первый — через телеграм-каналы: с подставных аккаунтов публикуются объявления с внешне достоверной ссылкой. При переходе пользователю предлагают ввести номер телефона и выбрать способ авторизации, после чего доступ перехватывается.

Второй — через прямой контакт с собственниками, разместившими объявления о продаже или аренде. Мошенники ведут переписку и присылают ссылку на «похожий объект по другому адресу», которая ведёт на фишинговый ресурс.

Обратите внимание: Лавровый лист всегда ношу в кошельке - и вам советую: вот как это работает - странно, но факт

Сообщает РБК