Предупреждение о хакерской катастрофе — удалите все эти электронные письма с вашего ПК

Предупреждение о хакерской катастрофе — удалите все эти электронные письма с вашего ПК

Донаты в один клик превращаются в украденные пароли и заражённые устройства.

image

ФБР предупреждает: киберпреступники всё чаще используют массовые катастрофы и трагедии как приманку для обмана, прикрываясь благотворительными инициативами. Мошенники рассчитывают на естественное желание людей помочь пострадавшим — и запускают кампании по сбору пожертвований, которые на деле оказываются фальшивыми. Помимо кражи денег, злоумышленники рассылают ссылки на вредоносные сайты, которые крадут логины, пароли и устанавливают вирусы.

Это лишь вершина айсберга. По данным нового расследования исследовательской группы DomainTools, как только некое событие становится вирусным и привлекает внимание миллионов, в игру вступают киберпреступники. Их цель — использовать интерес и срочность момента, чтобы обмануть людей. В начале года компания Veriti уже фиксировала резкий рост фишинговых атак на фоне лесных пожаров в Калифорнии. Тогда за 72 часа было зарегистрировано множество подозрительных доменов, таких как malibu-fire[.]com, fire-evacuation-service[.]com, boca-on-fire[.]com и другие — все они маскировались под официальные ресурсы.

Эксперты называют это «двойной трагедией» — когда природная катастрофа становится почвой для цифровых афер. DomainTools сообщает , что подобные схемы используются по всему миру — от пожаров в Лос-Анджелесе до войны на ближнем Востоке и землетрясений в Мьянме. Мошенники создают сайты, которые внешне копируют реальные благотворительные фонды, и собирают деньги от доверчивых пользователей. Только в 2024 году было зафиксировано более 106 миллионов новых доменов — около 289 тысяч ежедневно, что делает задачу отслеживания угроз крайне сложной.

ФБР призывает граждан проявлять бдительность: перед тем как сделать пожертвование, стоит проверить достоверность информации, изучить заголовки писем и доменные имена. Настоящие организации почти никогда не используют бесплатные почтовые сервисы, а IP-адреса могут указывать на зарубежное происхождение мошенничества. Особое внимание стоит уделять письмам с просьбой срочно перевести деньги незнакомым людям.

Генеральный прокурор Калифорнии Роб Бонта подчеркнул: «У нас много людей с добрыми сердцами, которые хотят помочь, но, к сожалению, всегда находятся те, кто наживается на этом желании, обманывая и присваивая чужие средства». Новое исследование DomainTools лишь подтверждает, что проблема остаётся актуальной. Любые сомнительные письма с просьбой о пожертвованиях — будь то по электронной почте или в виде SMS — следует немедленно удалять.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.