Website logoPrizmaro

STISC предупредила о фишинговой схеме с поддельным MPay и уведомлениями МВД

Мошенники использовали iMessage и копию оформления MPay, чтобы выманить персональные и банковские данные, а вредоносные домены уже заблокировали.

18 августа, 20:02, Александр Стерпу
Two people looking at computer monitors displaying surveillance or data monitoring software.

18 августа Служба информационных технологий и кибербезопасности (STISC) предупредила о новой фишинговой схеме в Молдове: злоумышленники выдают себя за сервис MPay, а пользователей ведут на поддельный сайт с фальшивым уведомлением от Министерства внутренних дел (МВД) или других служб.

В этом сообщении предлог может быть любым — например, штраф за превышение скорости или неправильную парковку. На поддельной странице человека подталкивают заполнить форму, чтобы украсть персональные данные, а иногда и заразить устройство вредоносным программным обеспечением.

По данным STISC, в кампании использовали сообщения через iMessage, встроенную службу мгновенных сообщений Apple. Ссылка в них вела на сайт, который копировал элементы фирменного оформления MPay и показывал якобы выданную МВД или полицией повестку.

После выявления схемы домены, которые использовали мошенники, заблокировали на уровне правительственной инфраструктуры. Пользователям советуют не переходить по подозрительным ссылкам из SMS, мессенджеров и других сообщений от неизвестных отправителей, не передавать персональные и банковские данные и проверять информацию о штрафах только на официальных сайтах государственных учреждений.