Когда игра стоит свеч: «Лаборатория Касперского» предупреждает о высокопрофессиональном мошенничестве в преддверии Чемпионата мира по футболу

Когда игра стоит свеч: «Лаборатория Касперского» предупреждает о высокопрофессиональном мошенничестве в преддверии Чемпионата мира по футболу

22.05.2014

До старта Чемпионата мира по футболу 2014 в Бразилии остаются считанные недели. Поклонники этого вида спорта ждут зрелищных матчей и готовятся к посещению новых городов и стадионов. «Лаборатория Касперского» предупреждает, что вместе с ними готовятся и злоумышленники, демонстрирующие настоящее мастерство в попытках заразить компьютеры интернет-пользователей вредоносным ПО и завладеть чужими деньгами.

Киберпреступники всегда использовали значимые спортивные события в своих интересах. Однако на этот раз они  не просто эксплуатируют известные приемы обмана пользователей, но делают это максимально профессионально, создавая фишинговые домены с SSL-сертификатами, используя цифровые подписи и взломанные базы данных клиентов онлайн-сервисов по продаже билетов.

К примеру, бразильские фишеры совершенно официально регистрируют домены с названиями широко известных брендов, в частности компании-представителя Visa в Бразилии или Mastercard. Более того, они покупают SSL-сертификаты у сертифицирующих органов, таких как Comodo, EssentialSSL, Starfield, Register.com и других. Ежедневно в одной только Бразилии «Лаборатория Касперского» блокирует более 50 подобных сайтов. Сами фишинговые порталы при этом выглядят очень стильно и правдоподобно — очевидно, что в их разработке принимали участие профессионалы.

 

Пример бразильского фишингового сайта, эксплуатирующего тематику приближающего Чемпионата мира по футболу 2014

Злоумышленники, избирающие более адресный подход, рассылают интернет-пользователям письма с сообщениями о том, что они выиграли билеты на матч в рамках Чемпионата мира по футболу. Получить билеты, по уверениям мошенников, можно, пройдя по ссылке в письме или открыв приложенный документ. Разумеется, никаких билетов там нет и быть не может — вместо этого доверчивый пользователь загрузит на свой компьютер банковского троянца. Схема подобного мошенничества довольно традиционна, но в данном случае бразильские киберпреступники усыпляют бдительность пользователей наличием цифровых подписей у прилагаемых документов, а также использованием корректных персональных данных человека, полученных, по всей видимости, из взломанных баз данных онлайн-сервисов по продаже билетов.   

«Злоумышленники действительно хорошо подготовились к грядущему Чемпионату мира по футболу. Мы не знаем, каким образом бразильские фишеры добились получения SSL-сертификатов и регистрации доменов, но все это, безусловно, ведет к тому, что пользователю становится сложнее распознать мошенничество. Однако даже такие уловки киберпреступников не смогут обмануть защитные продукты. Например, решения «Лаборатории Касперского» действуют проактивно и блокируют подобные домены заранее, еще до того, как злоумышленники активируют фишинговый контент, — рассказывает Фабио Ассолини, старший антивирусный аналитик «Лаборатории Касперского». — А вообще стоит помнить, что в Интернете всегда нужно быть начеку и не поддаваться заманчивым обещаниям от незнакомых пользователей Сети».

Подробнее об уловках злоумышленников в преддверии Чемпионата мира по футболу 2014 читайте на официальном аналитическом ресурсе «Лаборатории Касперского»: www.securelist.com/ru/blog/207769060/ChM_2014_v_Brazilii_ne_zabey_gol_v_svoi_vorota.

© АО «Лаборатория Касперского», 1997 - 2016