Поклонники сервиса Spotify подверглись риску фишинговой атаки через WhatsApp
от: 16-05-2019 13:31 | раздел: Новости
Антивирусная компания ESET предупреждает о новой фишинговой атаке в мессенджере WhatsApp. Приманкой выступает годовая премиум-подписка на популярный музыкальный сервис Spotify.
Потенциальная жертва получает сообщение с предложением стать премиум-подписчиком Spotify. Перейдя по ссылке, пользователь попадает на фишинговый сайт со специальной анкетой. Внешний вид портала и его URL-адрес напоминают официальный сайт Spotify.
После заполнения анкеты жертве требуется отправить ссылку на «акцию» 30 пользователям WhatsApp из списка контактов — якобы только после этого премиум-аккаунт будет активирован.
Анкета, которую требуется заполнить для получения премиум-аккаунта Во время прохождения опроса пользователь видит всплывающие окна с предупреждением о заражении системы. Для блокировки угрозы требуется нажать на кнопку «Принять», перейти в Google Play и установить приложение, которое на деле является программой для показа рекламы.
Сообщение-фальшивка о заражении системы Как полагают эксперты ESET, вредоносная кампания направлена преимущественно на жителей Латинской Америки.
Ранее ESET
зафиксировала фишинговую атаку, где приманкой выступала возможность изменить цвет интерфейса мессенджера WhatsApp. Использование схожих инструментов атаки дают основание полагать, что к обеим кампаниям причастны одни и те же злоумышленники.
Рекомендации ESET:- не переходите по подозрительным ссылкам, даже если они присланы друзьями;
- проверяйте информацию о выгодных акциях на официальных сайтах сервисов, обращайте внимание на URL-адреса;
- изучайте число загрузок, отзывы, рейтинги перед скачиванием программы из магазинов приложений;
- используйте надежный антивирус с функциями антифишинга и антиспама. Например, ESET NOD32 Mobile Security или антивирусные продукты для ОС Windows.
Иван Ковалев
VIA
Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем
Telegram-канале !
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
И еще об интересном...
ESET обнаружила распространение вредоносных файлов с помощью платформы "Яндекс.Директ"Пользователи сервиса Netflix снова подверглись фишинговой атакеЦвет настроения зеленый: ESET обнаружила новый вид обмана в WhatsAppМошенники обманом подписывают пользователей WhatsApp на премиум-сервис за 50 долларов в месяцПользователей сервиса аренды жилья в путешествиях Airbnb предупредили о новой фишинговой атакеXbox One vs PS4: Самое детальное сравнение двух платформLG G6: большой тест - обзор