Компания ESET – лидер в области проактивного обнаружения – сообщает о новой волне мошенничества в Facebook. Злоумышленники заманивают пользователей социальной сети переходить на сайты Интернет-магазинов Ray-Ban, где жертвам предлагается купить солнцезащитные очки с большой скидкой.
При этом в случае заказа товара под угрозой оказываются не только деньги жертв, но и их банковские счета. Во время осуществления платежа на поддельных сайтах реквизиты банковского счета передаются через Интернет-каналы без использования протокола SSL для шифрования информации. В связи с этим данные попадают к мошенникам в виде обычного текста и могут в дальнейшем использоваться злоумышленниками в корыстных целях.
«Подобные сайты можно найти в различных языковых секторах Интернета, но большинство из них были написаны на английском языке. Специалисты ESET обнаружили, что многие из доменов мошеннических ресурсов зарегистрированы в Китае и были созданы только в этом году. Кроме этого, большое количество новых ресурсов имеют похожий дизайн. В основном жертвами злоумышленников стали пользователи из таких стран, как Словакия, Чехия, Франция, Испания, Великобритания и Китай», – рассказывает Вячеслав Зарицкий, ведущий технический специалист ESET в Украине.
Спам-реклама фальшивого товара распространяется через взломанные аккаунты в Facebook, которые благодаря вредоносным программам и методам социальной инженерии перешли под контроль мошенников. В галереи таких аккаунтов добавляются фотографии, доступные для просмотра всем пользователям. Для избежание подозрений злоумышленники отмечают лишь от 4 до 6 друзей из всего списка на каждом из фальшивых рекламных объявлений.
От настоящего продукта фальшивый отличается одинаковой скидкой на всю продукцию солнцезащитных очков Ray-Ban и слишком низкими ценами на товар. При этом официальные представители бренда пытаются ответить всем, кто обращается к ним через официальный сайт, и подтвердить наличие мошеннических схем на нелегитимных сайтах.
После обнаружения на своей стене фотографии с рекламой мошеннической продукции специалисты ESET советуют изменить пароль вашего аккаунта в Facebook (Настройка => Общие => Пароль) и удалить все подозрительные программы в социальной сети, которые могут автоматически выкладывать контент на стену (Настройка => Программы). После выполнения этих операций рекомендуется просканировать компьютер антивирусом с актуальной базой вирусных сигнатур.
При наличии сомнений относительно обезвреживания угрозы пользователь может просмотреть хронику своей предыдущей активности. Для этого ему нужно перейти в меню: Настройка => Журнал действий, таким образом проверив осуществления подозрительных действий в аккаунте (загрузка или репост изображений, отправка нежелательных предложений дружбы и т.п.).
В случае осуществления оплаты на подозрительном сайте одного из Интернет-магазинов, специалисты ESET рекомендуют сразу обратиться в банк и отменить перевод денег. Счет тоже может быть под угрозой, поэтому об этом необходимо предупредить банк.
Чтобы предотвратить бессознательное распространению мошеннических фото через страницу в Facebook, рекомендуется активировать функцию предварительного просмотра постов и фотографий, на которых вас отметили ваши друзья. Это можно сделать следующим образом: Настройка => Хроника и метки => Отправлять на рассмотрение метки, сделанные друзьями, перед их публикацией в вашей хронике? => Включить.
Перечень выявленных мошеннических Интернет-магазинов:
- sk-rb.com
- rb-sk.org
- rbbuy-sk.com
- rayban-sk.com
- rbs-sk.com
- cz-rb.com
- rb-rr.com
- rbstore-no.com
- rb-be.org
- rbeus.co
- rbius.co
- rb-nb.com
- rbsave-fr.com
- salesunglasses07.pw
- rb-ff.com
- rbcet.com
- ok-rb.top
- rbfr-rbs.com
- frrbsrbs.com
- rbese.com
- rb-as.com
- rbs-chile.com
- rayban-brand.com
- spain-rb.com
- rbshop-il.com
- ukrb-uk.com
- esnrb.com
- vt-rbs.com
- rbbuy-se.com
- rbstoreonline.org
- glasses-sale.com
- rb-cz.com
- rb-sk.com
- rbbuy-se.com
- rbnes.com
- 2015goodsunglasses.com
- rbstore-cl.com
- cheapsunglasses.cn
- rbwap.com
- br-rbso.com