Новая схема мошенничества: «месть» уволенной сотрудницы сети Ivory

В сети распространяется мошеннический пост от имени бывшей сотрудницы Ivory, предлагающей iPhone 16 Pro за 36 шекелей. Злоумышленники используют ботов для создания фальшивых отзывов, пытаясь выманить данные кредитных карт пользователей.

Источник
Новая схема мошенничества: «месть» уволенной сотрудницы сети Ivory
Фото: Mako / הונאה אייבורי | צילום: facebook

Осторожно, в сети зафиксирована новая мошенническая кампания: пост, опубликованный пользовательницей по имени Илор Битон, якобы написан бывшей сотрудницей сети Ivory. В действительности это фишинговая атака, направленная на кражу данных банковских карт. Представители Ivory подтвердили, что инцидент передан на рассмотрение в Национальный кибердиректорат.

В тексте поста приводится вымышленная личная история: «Я проработала в Ivory много лет, и после возвращения из декретного отпуска мою должность упразднили. Руководство постоянно требовало молчать об их махинациях, но теперь мне нечего терять». Автор утверждает, что сеть скрывает раздачу смартфонов iPhone 16 Pro, предназначенных для написания отзывов, и призывает пользователей перейти по ссылке для покупки устройства за символическую сумму, пока администрация не удалила публикацию.

Переход по ссылке ведет на опрос, после которого пользователю предлагают ввести личные данные и оплатить 36 шекелей за «доставку» смартфона. Достоверность поста искусственно поддерживается комментариями профилей с ивритоязычными именами. «Заказал! Уже получил сообщение, что посылка в пути», — пишет один из «покупателей». Другой утверждает, что лично посетил магазин Ivory, где продавец якобы подтвердил подлинность акции.

На самом деле, никакой акции не существует. Анализ показывает, что комментарии были оставлены ботами: они появились практически одновременно, а профили авторов имеют минимум друзей и были созданы в середине 2023 года. Проверка через сервис ScanMySMS подтвердила, что сайт является небезопасным и использует цепочку перенаправлений для маскировки конечного вредоносного ресурса.

Надав Авиталь, руководитель группы исследования угроз в компании Imperva-Thales, поясняет, что цифровая среда стала полем боя, где значительная часть трафика генерируется вредоносными ботами. «В данном случае мы видим хорошо спланированную операцию фишинга. Злоумышленники используют домен, зарегистрированный в Румынии, и применяют технику перенаправлений, чтобы обойти механизмы фильтрации», — отмечает эксперт.

Целью таких атак чаще всего является кража данных кредитных карт или установка вредоносного ПО. Авиталь подчеркивает: «Руководящее правило простое: если предложение кажется слишком хорошим, чтобы быть правдой, это, вероятно, попытка атаки». Подобные методы социальной инженерии ранее уже использовались злоумышленниками от имени других крупных сетей, таких как KSP, «Рами Леви» и «Шуферсаль».

В официальном заявлении сети Ivory говорится: «Как и многие ведущие бренды, мы подвергаемся попыткам мошенничества. Эти публикации не имеют к нам никакого отношения. Мы призываем клиентов совершать покупки исключительно через наш защищенный сайт ivory.co.il и следить за информацией только в официальных социальных сетях компании».

Читайте также