В преддверии и сразу после мировой премьеры эпического фильма Кристофера Нолана «Одиссея» специалисты «Лаборатории Касперского» зафиксировали всплеск кибермошенничества. Злоумышленники создают фишинговые сайты на разных языках, предлагая бесплатный или ранний доступ к картине, чтобы украсть деньги и личные данные пользователей.

Атаки нацелены в том числе на русскоязычную аудиторию, а основная цель — получить доступ к банковским счетам жертв.

Подробности рассказали в «Лаборатории».

Главные мысли за 1 минуту:

  • Схема «Дешёвая подписка»: мошенники предлагают просмотр за символическую плату (например, 12 рублей). После ввода данных карты списывается не только эта сумма, но и все остальные средства несколькими траншами.
  • Схема «Telegram-бот»: для доступа к видео предлагают получить код через бота. Ввод кода на сайте перенаправляет пользователя на другие мошеннические ресурсы, что ведёт к потере денег и генерации трафика для злоумышленников.
  • Сбор данных под видом регистрации: на поддельных сайтах просят зарегистрироваться, чтобы «разблокировать» плеер. Жертвы вводят имя, email, пароль и банковские реквизиты для активации «бесплатной пробной версии». Если вы используете один пароль везде, это даёт преступникам доступ к другим важным аккаунтам.

Охота за наживой ведётся системно: аферисты копируют одну и ту же схему на множество языков, добавляя фальшивые отзывы и рейтинги для убедительности.

Однако как только пользователь пытается начать просмотр появляется поддельный видеоплеер и просьба ввести личные данные. Настоящая цель киберпреступников — получить ваши учетные и платёжные данные.

Эксперты призывают зрителей быть особенно бдительными. Помните: если фильм, только что вышедший в прокат, вдруг появляется на неизвестном сайте — это почти гарантированно ловушка.

Единственный безопасный способ смотреть легальный контент — официальные платформы. Проверяйте URL-адреса (любые лишние символы или другой домен — повод насторожиться) и ни при каких обстоятельствах не вводите данные банковских карт на сомнительных ресурсах.

Базовое правило — включить двухфакторную аутентификацию, особенно для финансовых приложений.