Godlesss

Godlesss

Вдохновляюсь мемами
На Пикабу
Дата рождения: 14 февраля
1363 рейтинг 0 подписчиков 8 подписок 2 поста 2 в горячем
Награды:
За лучший сплит За супергеройскую помощь 5 лет на Пикабу Самый быстрый покупатель Чемпион МЕГАборья Летняя коллекция За отменную реакцию
69

Рассылка повреждённых файлов Word

Наткнулся в одном из каналов на схему с фишинговыми сайтами. Схема, отчасти не новая, но необычная и простому пользователю будет полезно знать.

Суть в чем - на почту приходит сообщение с прикрепленным Word-файлом и подписью а-ля "Отчет за *вставьте нынешний месяц*", при восстановлении которого показывается якобы QR-код с брендом компании Microsoft (файл поврежден специально таким образом, чтобы его было легко восстановить). Сам QR-код ведет на фишинговый-сайт компании, при входе на который, аккаунт будет утерян.
Окно восстановления может выглядеть, например, так:

Рассылка повреждённых файлов Word Информационная безопасность, Фишинг, QR-код, Microsoft Word, Электронная почта

Вы, вероятно, спросите, зачем повреждать файл? Отвечаю - у всех продуктов Microsoft есть встроенная система защиты, а "повреждение" нужно для ее обхода.

Вообще, что-то подобное было замечено в июле 2024, только там использовался сервис Microsoft Sway для создания и просмотра онлайн-презентаций в браузере, однако там, по понятным причинам, повреждение не производилось.

Также буквально месяц назад сами Microsoft заявили в своем блоге о подобной проблеме и улучшении защиты, но в данном случае qr-код встраивался в само письмо.

Рассылка повреждённых файлов Word Информационная безопасность, Фишинг, QR-код, Microsoft Word, Электронная почта

В общем, разновидностей данного фишинга с qr-кодами множество и, мой совет, никогда не переходите по непонятным кодам и ссылкам, чтобы сохранить свои и чужие данные в безопасности.

Показать полностью 1
105

Мошенническое письмо под видом МВидео

В течении полугода видел пару постов на данную тему, но, к сожалению, от жертв, попавшихся на большую скидку, решил написать небольшой пост-предостережение. Вдруг кому-нибудь попадется в поиске или ещё где-либо. Теперь к сути.

В преддверии моего дня рождения, буквально сегодня на почту пришло письмо следующего характера:

Мошенническое письмо под видом МВидео МВидео, Интернет-мошенники, Мошенничество, Длиннопост, Негатив, Спам, Скриншот

С первого взгляда письмо выглядит достаточно правдоподобно, выдает его настоящую сущность лишь почта отправителя.

Мошенническое письмо под видом МВидео МВидео, Интернет-мошенники, Мошенничество, Длиннопост, Негатив, Спам, Скриншот

В самом письме нам обещают аж 50% скидку на весь каталог товаров, да ещё дополнительную скидку 10% при оплате СБП. Изначально настораживает то, что нам не дают самого промокода, как такового, а предлагают перейти на сайт, где он уже применен. При переходе на данный сайт нас встречает каталог с очень заманчивыми ценами (у нас же применен промокод).

Мошенническое письмо под видом МВидео МВидео, Интернет-мошенники, Мошенничество, Длиннопост, Негатив, Спам, Скриншот

Тут уже напрягает адрес сайта, официальный адрес МВидео выглядит как mvideo.ru, тут же, ну сами видите

Мошенническое письмо под видом МВидео МВидео, Интернет-мошенники, Мошенничество, Длиннопост, Негатив, Спам, Скриншот

Окей, мы выбираем интересующий нас товар, далее нам предлагают адрес, куда его доставить. Интересно, что самовывозом его не забрать, но курьер то будет бесплатным, поэтому какая разница?

Мошенническое письмо под видом МВидео МВидео, Интернет-мошенники, Мошенничество, Длиннопост, Негатив, Спам, Скриншот

Переходим к оплате, выбираем конечно же СБП для получения максимальной выгоды (или меньше потерять). Нам любезно предлагают перевести деньги на карту какого-то лица, откуда они скорее всего улетят уже на другой счёт и будут сняты со счета или выведены в крипту.

Мошенническое письмо под видом МВидео МВидео, Интернет-мошенники, Мошенничество, Длиннопост, Негатив, Спам, Скриншот

Делать мы этого, конечно же, не будем.

Что можно сказать в итоге?
1) Не ведитесь на такие "выгодные" предложения, ни один магазин не будет делать такие большие скидки, это просто не выгодно;
2) Всегда проверяйте правильность доменов при переходе по ссылкам;
3) Не оплачивайте товары посредством скидывания денег по номеру карты, если не уверены в том, кому эти деньги перечисляете;
4) Включайте критическое мышление и будет вам счастье.

Показать полностью 6
Отличная работа, все прочитано!