Специалисты Group-IB обнаружили, что вредоносные послания рассылаются под видом портала «Госуслуги». Открывшему письмо предлагают перейти по нескольким ссылкам для того, чтобы проверить наличие штрафов ГИБДД. В итоге вместо нужной информации пользователь переходит на фишинговый сайт.
В Group-IB затрудняются назвать число пострадавших от атаки. Аналитики говорят, что хакеры сделали расчет на невнимательность пользователей. Ведь пользование «Госуслугами» достаточно рутинное дело и мало кто может заметить подвох.
Интересно, что несколькими месяцами ранее хакеры уже использовали в своих действиях название государственной структуры. Тогда вредоносная рассылка осуществлялась под видом Федеральной службы судебных приставов. Пользователям предлагалось проверить существование штрафов и оплатить их в режиме онлайн.
Остается добавить, что целью фишинговых атак является получение доступа к личным данным пользователей. Таким способом мошенники могут завладеть важными логинами и паролями.