Злоумышленники атакуют пользователей MasterCard

Злоумышленники атакуют пользователей MasterCard

Компания ESET предупредила о новой волне интернет-мошенничества и фишинговой спам-рассылке от имени международной платежной системы MasterCard.

Письмо начинается с обращения «дорогой партнер», которое само по себе должно вызвать подозрение из-за отсутствия персонализации. Адрес отправителя имитирует официальный e-mail MasterCard – [email protected].

Текст письма соответствует «законам жанра» – оно предупреждает о прекращении обслуживания банковской карты. Для восстановления доступа к финансовым услугам пользователю предлагается посетить сайт платежной системы.

В письме указан адрес настоящего сайта MasterCard. Однако при переходе по ссылке происходит переадресация на сторонний сайт с незащищенным соединением. На сайте-фальшивке, хорошо замаскированном под официальный, размещена анкета для ввода персональных и платежных данных, в том числе номера карты и CVC-кода.

Заполнив анкету и нажав соответствующую кнопку, пользователь отправляет все данные злоумышленникам. На экран будет выведено сообщение о том, что проверка прошла успешно и доступ к сервисам MasterCard восстановлен. При этом мошенники получают возможность списывать средства с карты.

Эксперты напоминают о необходимости игнорировать неперсонализированные сообщения и подозрительные ссылки.