Мошенники в WhatsApp похищают деньги при помощи платных подписок

Злоумышленники обманом подписывают собственных жертв на платные сервисы, которые обходятся им в $50 в месяц (более 3 тыс. рублей), сообщается в пресс-релизе компании ESET.
Специалисты ESET наблюдали подобные фишинговые атаки и раньше.
Как пишет ESET, злоумышленники подписывают пользователей на платный сервис. Стоит обозначить, что Adidas — распространенная, однако не единственная приманка в данной кампании, мошенники использовали и иные бренды. Во избежание противных ситуаций рекомендуется игнорировать сомнительные рассылки в мессенджерах. Сообщение приходит от пользователя из списка контактов о «бесплатных кроссовках в подарок в честь юбилея компании». компания может представлять любой известный брэнд. Например, переадресацией на основе данных геолокации.
После того как жертва переходит по указанной ссылке, происходит переход на фишинговый сайт, который получает данные геолокации. Дальше сайт изучал положение пользователя и переадресовывал его зависимо от страны. В ESET обнаружили «свои» ссылки для Норвегии, Швеции, Пакистана, Нигерии, Кении, Макао, США, Нидерландов, Бельгии и Индии. Для «получения подарка» будет довольно поделиться сообщением с друзьями на WhatsApp. Ежели потенциальная жертва из какой-нибудь иностранного государства, атака будет завершена.
Затем хозяин устройства заполнял анкету и в конце получал сообщение о прохождении квалификационного отбора. Дальше пользователь увидит еще несколько вопросов и кнопку для публикации «акции» на социальная сеть Facebook. Пройдя этот этап, он может «отправить заявку на приз» всего за один доллар.
Как только пользователь вводит данные карты, с его счета списываются $50 и на него оформляется платная подписка. Однако вместо обещанной «заявки на приз» пользователь оформит подписку на триальную версию премиум-сервиса.
Профессионалы в области кибербезопасности рекомендуют внимательно относиться к содержимому, присылаемому в мессенджерах, а кроме этого проверять информацию о рекламных предложениях на сторонних интернет-порталах.