Пользователи WhatsApp под угрозой новой фишинговой атаки

Мошенники рассылают письма с сообщением об окончании подписки на сервис и под этим предлогом крадут данные банковских карт

Как работает схема?

Потенциальная жертва получает по электронной почте письмо якобы от имени WhatsApp. В письме мошенники пишут, что пробный период использования мессенджера завершен. И теперь, чтобы продлить подписку, пользователю нужной перейти по ссылке и обновить платежную информацию.

Так выглядит письмо от мошенников. Фото: ESET
Так выглядит письмо от мошенников. Фото: ESET

Ссылка ведет на фишинговый сайт мошенников с формой ввода данных банковской карты. Вся введённая на этой странице информация отправится напрямую злоумышленникам и будет использована для снятия средств со счета жертвы.

Мошенники не обманывают

Следует сказать, в прошлом WhatsApp действительно взимала абонентскую плату после года бесплатного использования. Но сервис отказался от этой модели еще в январе 2016 года и сейчас бесплатен для абонентов. Однако мошенники, вероятно, используют эту ситуацию, чтобы ввести пользователей в заблуждение и украсть их деньги.

Как Рианна помогала воровать деньги

В июле мы уже писали, что мошенники рассылают пользователям письма якобы от имени Apple, в которых сообщается, что их Apple ID использовался на неизвестном устройстве для покупки альбома популярной певицы Рианны. Для того чтобы подтвердить покупку или же отказаться от нее, пользователю придется перейти по ссылке на фишинговый сайт, который, судя по адресу, не имеет никакого отношения к Apple.

На фишинговом сайте пользователю предлагается ввести свой Apple ID и пароль, а также заполнить анкету «для подтверждения личности». В результате логин и пароль учетной записи Apple, а также самые разные личные данные пользователя: имя, фамилия, почтовый адрес, телефон, дата рождения и, конечно, данные банковских карт окажутся в руках мошенников.

Также читайте наши материалы о том, что показала атака WannaCry, и как распознать фишинг.

Автор: Григорий Матюхин