Перейти к содержанию

Как защититься от фишинговых голосований и не потерять аккаунт WhatsApp? | Блог Касперского


Рекомендуемые сообщения

Опубликовано

«Привет! Моя племяшка участвует в конкурсе, проголосуй за нее, пожалуйста — для нее это очень важно». Подобные сообщения — не редкость в чатах WhatsApp, как групповых, так и личных. И многие неискушенные в кибербезопасности люди безо всякой задней мысли решают помочь победить совершенно неизвестному им человеку, а в результате теряют свой аккаунт. В ходе недавнего исследования мы обнаружили новую фишинговую кампанию, которая уже затронула пользователей WhatsApp по всему миру.

Сегодня расскажем, как происходит такая атака, какие последствия она может иметь для жертвы и что делать, чтобы не попасться на удочку мошенникам.

Как атакуют?

На подготовительном этапе злоумышленники создают убедительно выглядящие фишинговые веб-страницы с якобы легитимными голосованиями, в случае ниже — за молодых гимнасток, но сценарий легко меняется. Страницы выглядят правдоподобно: на них есть фотографии реальных участников, кнопки «Голосовать» и счетчик уже проголосовавших пользователей. Вероятно, благодаря использованию ИИ и фиш-китов злоумышленники с легкостью создают множество языковых версий сайтов — так, мы обнаружили одно и то же голосование на английском, испанском, немецком, турецком, датском, болгарском и других языках.

Первый этап — приманка: с помощью социальной инженерии пользователя соцсетей, мессенджеров или электронной почты провоцируют перейти на якобы «сайт для голосования». Предлог может быть самым убедительным, а сообщение — прийти от вашего знакомого или близкого человека, чей аккаунт уже был скомпрометирован. Просьба, как правило, персонифицирована — в первом же сообщении мошенники от лица вашего знакомого просят проголосовать за конкретного «конкурсанта», потому что это его подопечный, знакомый или родственник.

Сначала вас заманивают на поддельную страницу для голосования

Сначала вас заманивают на поддельную страницу для голосования

 

View the full article

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В преддверии весны хочется говорить о любви — но не простой, а высокотехнологичной. Сегодня расскажем о том, как технологии меняют наши представления о любви и даже сам ее язык, и, разумеется, дадим несколько нетривиальных советов, как не стать случайной жертвой «отношений со знаком минус».
      Новые языки любви
      Когда-нибудь получали пятую за день видеооткрытку от старших родственников, думая про себя: «Да сколько можно»? Или вам кажется, что точки в конце предложений — признак пассивной агрессии? В переписке разные социальные и возрастные группы могут разговаривать на собственных «цифровых» диалектах, которые не всегда понятны другим людям.
      Особенно это заметно по тому, как зумеры и поколение «Альфа» пользуются эмодзи. Например, плачущий эмодзи 😭 у них зачастую обозначает не грусть, а смех, удивление или восторг. А смайлик с глазами-сердечками используется не для романтики, а иронии: «По пути домой потерял кошелек 😍😍😍». Некоторые переносные смыслы эмодзи уже стали общепринятыми (например, 🔥 в значении одобрения/похвалы или 🍆 — ну, вы сами знаете, что символизирует баклажан).
      Впрочем, многозначность символов не мешает людям составлять целые предложения из одних эмодзи. Вот так, например, могло бы выглядеть признание в любви:
      🤫❤️🫵
      Или предложение сходить на свидание:
      🫵🚶➡️💋🌹🍝🍷❓
      Кстати, на «языке эмодзи» существуют целые книги. В 2009 году энтузиасты перевели на эмодзи всего «Моби Дика». «Переводчикам» пришлось экспериментировать и платить добровольцам, чтобы они голосовали за самые точные варианты комбинаций для каждого отдельного предложения. Конечно, художественности переводу явно не хватает — все-таки язык эмодзи имеет большие ограничения, — но эксперимент весьма любопытный: общий сюжет все-таки удалось передать.
      Так выглядит Emoji Dick — перевод «Моби Дика» Германа Мелвилла на язык эмодзи. Источник
      К сожалению, составить полный толковый словарь эмодзи или стилистическое руководство по перепискам вряд ли возможно. Слишком много всего нужно учесть: возрастной фактор, контекст сообщения, интересы и круг общения человека. Но расспросить друзей и близких о том, как они передают интонации и эмоции в переписке, все равно не будет лишним. Кстати, пары, которые регулярно пользуются эмодзи, как правило, чувствуют себя более близкими друг с другом.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Олимпийские игры — не только грандиозный спортивный праздник, но и прибыльный бизнес. Официально предварительный экономический эффект от стартовавшей 6 февраля в Италии зимней Олимпиады оценивается в 5,3 млрд евро, и львиную долю доходов должны принести съехавшиеся со всего мира болельщики — ожидается, что Италию посетит более 2,5 млн туристов. А те, кто не приехал, посмотрят соревнования по телевидению и на стримингах: по данным платформ, рейтинги трансляций уже самые высокие с 2014 года.
      Но пока спортсмены борются за медали и всеобщее внимание привлечено к их взлетам и падениям, на арену вышли другие игроки, чтобы тоже поживиться на азарте и доверии наивных фанатов: в нелегальную гонку за «золотом» вступили кибермошенники всех мастей, ведь ажиотаж — лучший друг афериста.
      Эксперты «Лаборатории Касперского» отследили на зимней Олимпиаде множество мошеннических схем, нацеленных на болельщиков. Рассказываем, как избежать проблем в виде фальшивых билетов, несуществующего мерча и поддельных трансляций, сохранить свои деньги и персональные данные.
      Билеты в никуда
      Наиболее популярный вид мошенничества — продажа несуществующих билетов. Обычно зрительских мест на ледовых площадках и трассах всегда меньше, чем желающих посмотреть главные зимние старты. В ситуации дефицита люди хватаются за любую возможность достать заветные проходки, и тут на «выручку» им приходят фишинговые сайты — двойники официальных продавцов. С их помощью злоумышленники выуживают у фанатов платежные данные, чтобы либо перепродать их, либо обчистить счета сразу.
      Так выглядит мошеннический сайт, торгующий фальшивыми билетами на Игры
      Запомните: билеты на любые олимпийские мероприятия продаются только через авторизованную олимпийскую платформу или указанных на ней партнеров. Любой сторонний сайт или продавец вне официального канала — мошенник. Такой хоккей нам не нужен!
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Каждый год мошенники изобретают новые способы обмана — и 2025-й не стал исключением. За прошедший год наша система антифишинга предотвратила более 554 миллионов попыток перехода по фишинговым ссылкам, а почтовый антивирус заблокировал почти 145 миллионов вредоносных вложений. При этом почти 45% всех электронных писем в мире оказались спамом. Мы разберем самые яркие примеры фишинговых и спамерских схем прошлого года, а полный отчет «Спам и фишинг в 2025 году» читайте на Securelist.
      Фишинговые развлечения
      Любители музыки и кино стали одной из главных мишеней мошенников в 2025 году. Злоумышленники создавали поддельные страницы платформ-агрегаторов для продажи билетов и популярных стриминговых сервисов.
      На фейковых агрегаторах предлагали получить бесплатные билеты на концерты известных исполнителей. Нужно было лишь оплатить небольшую комиссию или расходы по доставке билетов — и, разумеется, просто забыть о выброшенных деньгах.
      Бесплатный билет на Леди Гагу? Только в мышеловке
       
      View the full article
    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • KL FC Bot
      Автор KL FC Bot
      В конце января 2026 года цифровой мир охватила волна хайпа вокруг проекта Clawdbot — автономного AI-агента, который за 24 часа собрал более 20 000 звезд на GitHub и спровоцировал дефицит Mac mini в некоторых магазинах в США. Очень скоро Clawdbot по настоянию Anthropic из-за созвучности с Claude был переименован сначала в Moltbot, a затем, еще через несколько дней, — в OpenClaw.
      Опенсорсный проект чудесным образом превращает компьютер Apple (и не только, но об этом позже) в умный и самообучающийся сервис у вас дома — он подключается к популярным мессенджерам, управляет всем, от чего у него есть API и токены, а еще он включен 24/7 и способен сам себе писать вайб-код под любую задачу, которую пока не знает, как выполнить. Звучит как именно то, с чего начнется восстание машин, но угроза — пока — в другом.
      Эксперты по кибербезопасности обнаружили критические уязвимости, которые открывают путь к краже приватных ключей, API-токенов и иных данных пользователя и удаленному выполнению кода. К тому же для полноценного функционирования сервису необходим полный доступ к операционной системе и командной строке, что порождает риски как угробить всю систему, на которой он запущен, так и слить все свои данные при неправильной настройке агента (спойлер: это настройки по умолчанию). Сегодня мы рассмотрим нового ИИ-агента поближе, выясним, чем чревато его использование на данный момент, и дадим советы по безопасности тем, кто все-таки решит его запустить у себя дома.
      Что такое OpenClaw
      OpenClaw — опенсорсный ИИ-агент, который работает с автоматизацией на новом уровне. Все фичи, которые старательно продвигают крупные корпорации в своих умных ассистентах, теперь настраиваются вручную, не требуют выбора какой-то определенной экосистемы, а функционал и автоматизации могут быть полностью разработаны пользователем и расшарены с другими такими же энтузиастами. Каталог готовых «навыков» OpenClaw на момент публикации статьи уже содержит около шести тысяч готовых сценариев — благодаря невероятной популярности агента как среди энтузиастов, так и среди злоумышленников. Впрочем, «каталогом» его можно назвать с большой натяжкой — ни категоризации, ни фильтрации, ни модерации загруженных «навыков» в нем нет.
       
      View the full article
×
×
  • Создать...