Изощренная фишинговая атака на пользователей Spotify: как защитить свой аккаунт

Национальное киберуправление Израиля предупреждает о новой фишинговой кампании, нацеленной на пользователей Spotify. Злоумышленники используют поддельные счета и вредоносные внешние приложения для получения доступа к учетным записям без кражи паролей.

Источник
Изощренная фишинговая атака на пользователей Spotify: как защитить свой аккаунт
Фото: Mako / ספוטיפיי | צילום: Taner Muhlis Karaguzel, shutterstock

По всей видимости, в преддверии праздничных дней мошенники активизировали попытки обмана израильтян. Вслед за фишинговыми атаками, имитирующими торговые сети «Шуферсаль», «Кафе Грег» и «Тнува», появилась новая угроза, направленная на пользователей популярного музыкального стримингового сервиса Spotify.

По данным Национального киберуправления, выявлена изощренная кампания, использующая легитимные инфраструктуры для повышения достоверности и принуждения пользователей к предоставлению доступа к своим аккаунтам. Схема включает отправку поддельного счета за услуги Spotify с требованием оплаты. В письме содержится сокращенная ссылка, ведущая на фишинговый сайт, имитирующий интерфейс входа в систему.

Ситуация усложняется тем, что мошенники перенаправляют жертву на официальную страницу сервиса, но с запросом на подтверждение доступа для вредоносного стороннего приложения. Для обхода спам-фильтров и повышения доверия злоумышленники используют легитимные платформы, такие как сервисы выставления счетов и GoHighLevel.

В чем заключается опасность?

Речь идет не о классической краже пароля. Мошенники пытаются заставить пользователя подтвердить разрешение на доступ (OAuth), что дает злоумышленнику частичный контроль над аккаунтом без необходимости знать пароль. Национальное киберуправление уже инициировало удаление вредоносных ссылок.

Если вы перешли по ссылке или подтвердили доступ, рекомендуется выполнить следующие действия:

  • Войдите в настройки аккаунта в Spotify, перейдите в раздел управления приложениями (Manage Apps) и удалите все подозрительные или незнакомые приложения.

  • Выполните «Sign out everywhere» (выход из системы на всех устройствах).

  • Смените пароль к аккаунту.

Национальное киберуправление напоминает: не переходите по платежным ссылкам, полученным в электронной почте или СМС — всегда заходите на официальный сайт или в приложение напрямую. При получении запросов на подключение к аккаунтам Google, Facebook или Spotify внимательно проверяйте, какие именно разрешения вы предоставляете. Избегайте использования сокращенных или подозрительных ссылок.

Еще один важный индикатор — адрес отправителя. Официальные письма от Spotify приходят с доменов, заканчивающихся на spotify.com или hello.spotify.com. В некоторых почтовых сервисах, таких как Gmail, официальные сообщения от компании также сопровождаются синей галочкой верификации.

Читайте также