«Лаборатория Касперского» зафиксировала новую волну мошенничества с QR‑кодами: злоумышленники рассылают письма от имени госорганов и пытаются выманить деньги под видом оплаты почтовых услуг.
По данным экспертов, в сентябре было заблокировано свыше 800 подобных сообщений. Схема строится вокруг рассылок на корпоративную почту: отправитель маскируется под представителя ведомства, сообщает, например, о предстоящей проверке и необходимости предоставить данные, а все «подробности» якобы содержатся в прикреплённых документах.
В письме жертве предлагают отсканировать QR‑код — он может быть в виде картинки либо в PDF‑файле, стилизованном под официальный документ. После сканирования пользователь попадает на фишинговую страницу, имитирующую сервис отслеживания почтовых отправлений: там говорится, что отправление нужно оплатить.
На следующем этапе открывается поддельная страница, оформленная как платёжный сервис. Пользователя просят ввести данные банковской карты (номер, срок действия, CVC‑код), а также номер телефона и имя владельца. Так мошенники могут не только получить денежный перевод, но и завладеть платёжной информацией, пояснили в компании РИА Новости.
Специалисты «Лаборатории Касперского» призывают с осторожностью относиться к письмам от имени ведомств — особенно если в них есть QR‑коды, требования совершить действие или произвести оплату.
Ранее редакция сообщала о том, что мошенники разработали новую схему обмана новосибирцев, вернувшихся из-за границы.
