Мошенники для кражи данных клонировали популярный сайт с объявлениями в Казахстане

В службу реагирования на компьютерные инциденты KZ-CERT сообщили о подозрительном сайте, идентичном с OLX.kz, передает Kazparvda.kz.

Мошенники  для кражи данных клонировали популярный сайт с объявлениями в Казахстане

В ходе анализа эксперты KZ-CERT выявили, что при переходе по ссылке отображаются фишинговые формы сбора персональных данных, реквизитов банковских счетов и карт.

Интернет-ресурс классифицирован как «Фишинг в сети интернет».

«Чтобы не вызвать подозрение и заполучить доверие максимального количества жертв, мошенники внимательно следят за изменениями на популярных онлайн-площадках и реагируют на новые тенденции.

Так, ими был в точности скопирован крупнейший онлайн-сервис объявлений Казахстана OLX.kz, осуществивший в конце марта текущего года ребрендинг, при этом, копия была дополнена несуществующей на официальном ресурсе функцией оплаты с возможностью доставки», — рассказали в службе «KZ-CERT».

По данным генерального директора ресурса Елены Ким, сайт ежемесячно посещает более чем 8,5 миллиона уникальных пользователей в стране.

«Учитывая популярность данного сервиса, риск массовой компрометации данных казахстанцев был весьма велик.

Службой KZ-CERT проведены мероприятия по оповещению хостинг-провайдеров, имеющих отношение к данному инциденту ИБ. На данный момент на территории Казахстана интернет-ресурс недоступен», — говорится в сообщении.

В связи с высоким риском утечки данных в сфере электронной торговли Служба KZ-CERT рекомендует:

  • Использовать только проверенные интернет-магазины и внимательно проверять название интернет-магазина в строке браузера.
  • Тщательно изучать отзывы к товару или услугам.
  • Покупки осуществлять через официальные приложения интернет-магазинов.
  • По возможности использовать для покупок в интернете дополнительную или виртуальную карту.
  • Завести отдельный почтовый ящик для регистрации в личных кабинетах интернет-магазинов.
  • Не совершать покупки в общественных сетях Wi-Fi или просто не использовать общественные сети.
  • Не переводить неизвестным лицам предоплату или оплату на сайтах объявлений за товар или услугу.
  • Поставить ограничение на карте для интернет-покупок/переводов.
  • Перед осуществлением перевода на карту банка предельно внимательно проверять данные получателя, использовать сервисы по определению банка по номеру карты.
  • Держать в тайне следующие данные: коды из SMS и PUSH-уведомлений от банка, PIN-код банковской карты, контрольные вопросы, данные банковской карты, срок действия и трехзначный код (CVC). Не распространять свои персональные данные: Ф.И.О., место и год рождения, данные паспорта или удостоверения личности.
  • Если для перевода необходимо скачать приложение, не скачивать никакие программы на смартфон по просьбе незнакомцев и, тем более, не предоставлять им доступ к ним.
  • Если со счета украли деньги, необходимо связаться с банком, описать ситуацию и заблокировать карту, после чего написать заявление в ближайшем ОВД и отправить в банк талон о принятии заявления.
  • Если пропал мобильный телефон, то необходимо связаться с банком для блокировки приложения и отключения привязки карты к мобильному номеру. Также нужно незамедлительно обратиться к сотовому оператору для блокировки номера мобильного телефона и проверить последние операции по карте в отделении банка.
  • Воздержаться от переводов на номера счетов онлайн-платежных систем, типа Яндекс.Деньги, QIWI и других сторонних сервисов.

В случае обнаружения подозрительных интернет-ресурсов, KZ-CERT необходимо сообщить специалистам службы бесплатно по номеру 1400 (круглосуточно) или отправить заявку сюда либо по этой ссылке.

Loading...

7 августа, пятница