Вирусный двойник обнаружен экспертами лаборатории «Доктор Веб». Механизм мошенничества заключается в том, что людям по электронной почте рассылаются письма с уведомлением об имеющейся, якобы, задолженности и предложением урегулировать вопрос в досудебном порядке. За это требуется заплатить небольшую сумму, для чего надо перейти по указанной в письме ссылке, которая как раз и ведет на фальшивый сайт. Он представляет собой точную копию официального сайта службы судебных приставов.
Как только пользователь попадает на поддельный сайт, его устройство заражается троянским вирусом под названием Trojan DownLoader 28.58809. Он по команде управляющего сервера скачивает с личных устройств пароли, а также конфиденциальные данные банковских карт. Эксперты рассказали, как отличить настоящий сайт ФССП от фальшивого.
«Некоторые элементы на сайте, который создали мошенники, отображаются некорректно. Например, при попытке использовать ссылки на сайте, может появиться сообщение о том, что надо обновить программу Flash Player. Если клиент попытается это сделать, он вместо программы получит файл, зараженный вирусом», - рассказал эксперт по компьютерной безопасности Александр Кулагин.
В свою очередь, юристы подчеркивают, что само по себе предложение о «досудебном» урегулировании вопроса о задолженности никак не может исходить от службы судебных приставов. Это ведомство занимается исполнением уже вынесенных судебных решений и взысканием тех долгов, по которым у кредитора имеется исполнительный лист.
«Для того, чтобы проверить, есть ли в отношении Вас исполнительное производство, надо зайти на официальный сайт приставов, но не по ссылке из письма, а самостоятельно набрав адрес. Там можно запросить сведения о задолженностях. Помимо фамилии, имени и отчества в запросе следует указать дату рождения. Это уменьшит вероятность увидеть долги вашего полного тезки и однофамильца. Если производство действительно возбуждено, оно будет на сайте. В этом случае связывайтесь с приставом по телефону. Его номер также указывается в результатах поиска», - пояснил юрист Сергей Исаченко.
Тем временем, в лаборатории «Доктор Веб» отметили, что мошенники уже могли использовать поддельный сайт ФССП для атак на частных лиц или предприятия, но массовой рассылки пока отмечено не было.
Ранее мы сообщали о том, что новый вид мошенничества появился в сети Телеграм появился новый вид мошенничества. Гражданам предлагают узнать, не включили ли их в списки людей, которых скоро мобилизуют. После этого воруют с электронных устройств с помощью вирусов персональные данные.