«Мое доверие подорвали»: Моран Тарсов стала жертвой фишинга и лишилась 990 шекелей

Известная создательница контента Моран Тарсов стала жертвой мошенников, которые отправили ей фишинговое SMS-сообщение внутри официальной цепочки переписки от компании «Панго». После перехода по ссылке и ввода данных карты со счета блогера было списано 990 шекелей.

Источник
«Мое доверие подорвали»: Моран Тарсов стала жертвой фишинга и лишилась 990 шекелей
Фото: Mako / מורן טרסוב נפלה בהונאת פישינג | צילום: instagram

Фишинговые атаки становятся все более изощренными. На этот раз жертвой мошенников, выдававших себя за компанию «Панго» (Pango), стала популярная создательница контента Моран Тарсов, на YouTube-канал которой подписано более 735 тысяч человек. В видео, опубликованном в Instagram, она рассказала, что получила SMS, якобы от «Панго», с требованием погасить задолженность. Особую опасность ситуации придало то, что сообщение пришло внутри цепочки легитимных уведомлений от компании, поэтому не попало в спам и не вызвало подозрений.

Тарсов, которая в тот момент передвигалась на арендованном автомобиле после ДТП, предположила, что речь идет о законном долге в 12 шекелей, не списанном из-за смены машины. Ссылка вела на сайт, визуально идентичный официальному ресурсу «Панго», где требовались данные удостоверения личности и кредитной карты. Тарсов ввела данные и подтвердила транзакцию с помощью кода (OTP), полученного от своей кредитной компании «Исракарт». Лишь завершив процесс, она обнаружила списание 990 шекелей.

«У них были данные моей карты. Кредитная компания прислала код для подтверждения, и я автоматически ввела его, не глядя на сумму, так как была уверена, что плачу 12 шекелей», — рассказала она в беседе с mako. После обращения в отдел безопасности «Исракарт» транзакцию удалось оспорить, и блогер ожидает возврата средств. Тарсов отмечает, что получила десятки сообщений от других пострадавших, столкнувшихся с аналогичными схемами, включая поддельные сайты «Шоссе 6».

В компании BrandShield, специализирующейся на кибербезопасности, подтвердили, что в последние недели зафиксированы масштабные кампании, использующие дизайн и логотипы «Панго» для кражи данных. Национальное кибернетическое управление Израиля выпустило предупреждение: при получении подобных SMS ни в коем случае нельзя переходить по ссылкам.

В «Панго» разъяснили порядок действий при наличии задолженности:

«Если у вас есть долг, вы получите SMS-сообщение, и одновременно с этим уведомление появится внутри приложения «Панго», отмеченное красным цветом на главной странице. Оплата производится исключительно через приложение. Мы призываем общественность проявлять бдительность и не передавать личные данные в ответ на подозрительные сообщения.»

Компания подчеркнула, что уже обратилась в правоохранительные органы для выявления источника мошеннической рассылки.

Читайте также