Волна фишинга: мошенники имитируют бренды «Шуферсаль» и «Тнува»
Новая фишинговая кампания, имитирующая «Шуферсаль», предлагает пользователям денежный приз в размере 30 тысяч шекелей ко Дню независимости в обмен на ответы на опрос. На деле это попытка кражи личных данных, а Национальный кибер-массив предупреждает о схожих атаках, направленных также на клиентов «Тнувы» и «Кафе Грег».

В последние дни участились фишинговые кампании, приуроченные ко Дню независимости. Злоумышленники имитируют известные бренды, включая «Шуферсаль», «Тнува» и «Кафе Грег», предлагая пользователям ответить на короткий опрос и поделиться ссылкой с друзьями ради получения денежного приза. В действительности целью этих действий является сбор конфиденциальной информации.
Кампания, использующая имя «Шуферсаль» и распространяемая через социальные сети и WhatsApp, обещает выигрыш в размере 30 000 шекелей. Схема стандартна: после перехода по ссылке жертве предлагается ответить на четыре простых вопроса, например: «Знаете ли вы «Шуферсаль»?» или «Сколько вам лет?».
После завершения опроса от пользователя требуют распространить ссылку среди 5 групп или 20 контактов в WhatsApp или Facebook. Затем жертве сообщают о «выигрыше» и просят ввести личные данные. Это поддельный сайт, не имеющий отношения к «Шуферсаль», предназначенный для кражи персональной информации и данных кредитных карт.
Национальный кибер-массив выпустил предупреждение о волне подобных атак. Специалисты ведомства подчеркивают: важно вводить данные только на официальных сайтах или в приложениях компаний. В случае сомнений подозрительные ссылки можно проверить через сервис Scan My SMS. Ожидается, что подобные кампании продолжатся в ближайшие дни.
Рекомендации при компрометации данных
Если вы уже ввели свои данные, немедленно свяжитесь с банком или эмитентом кредитной карты для проверки подозрительной активности. При необходимости следует подать запрос на опротестование транзакций и аннулировать карту.
Йоав Керен, генеральный директор компании BrandShield, специализирующейся на борьбе с интернет-мошенничеством, отмечает:
«Это классический метод, который начинается с безобидного на вид репоста и заканчивается кражей личности. Первый этап — распространение через теги, затем — переход к личным сообщениям со ссылками для сбора данных, что может привести к серьезному финансовому ущербу.»
По словам Керена, это часть глобального тренда: объем киберпреступности находится на историческом максимуме, а прогнозируемый ущерб к концу года достигнет 10,5 триллионов долларов. Злоумышленники активно используют ИИ (искусственный интеллект) для создания аутентичных подделок голоса, видео и рекламных объявлений.
В компании «Тнува» прокомментировали ситуацию:
«В последние часы в социальных сетях и WhatsApp распространяется ссылка, имитирующая «Тнува» под заголовком «Тнува — подарки ко Дню независимости». Это попытка фишинга, не имеющая отношения к компании. Мы призываем общественность проявлять осторожность и не предоставлять личные данные. Компания сотрудничает с компетентными органами для удаления этих публикаций.»





