Фишеры под маской App Store собирают данные банковских карт

Безопасность Пользователю Интернет
мобильная версия
, Текст: Татьяна Короткова

Компания Eset предупредила о новой фишинговой атаке — мошенники собирают данные банковских карт, рассылая письма от лица App Store. Как сообщили CNews в Eset, потенциальная жертва получает рассылку от лица Apple App Store — на самом деле, мошенники используют почтовый ящик, зарегистрированный на норвежском домене.

В письме говорится, что пользователь подписан на сервис YouTube Music Key. Теперь же, как утверждают мошенники, триальный период окончен, и ежемесячная плата за использование сервиса составит €9,55-29,55 — в зависимости от подключенных опций.

Мошенники рассчитывают, что адресат попытается немедленно отменить подписку, чтобы избежать обещанного «списания средств». Предполагается, что жертва кликнет на соответствующую ссылку (App Store Payment Cancellation Form) в письме.

При переходе по ссылке пользователь будет перенаправлен на американский домен. На нем размещена поддельная страница «отмены подписки», дизайн которой имитирует оригинальную страницу App Store. Там пользователю предлагается ввести данные карты, чтобы предотвратить списание средств.

По словам экспертов Eset, такие атаки легко перенацелить на пользователей из других стран — достаточно изменить язык в письме и на «странице подписки». Специалисты Eset рекомендуют отмечать подобные сообщения как спам и удалять, не переходя по ссылкам.