Мошенники выманивают деньги под видом розыгрышей от супермаркетов: новая фишинговая кампания
Эксперты «Лаборатории Касперского» зафиксировали масштабную фишинговую кампанию, в которой мошенники выдают себя за одну из крупнейших российских розничных сетей. Они заманивают жертв обещанием крупных денежных призов, а затем крадут данные банковских карт.
Мошенники разработали новую многоступенчатую схему обмана, используя бренд известного продуктового супермаркета. Как сообщили в «Лаборатории Касперского», атака была зафиксирована 27 мая 2026 года. Уже за первые сутки злоумышленники разослали более 20 тысяч электронных писем с предложением «крупного выигрыша».
Как устроена схема обмана
Поддельное письмо сообщает пользователю о выигрыше до нескольких сотен тысяч рублей. Чтобы получить приз, предлагается перейти по ссылке, сокращённой с помощью сервиса для коротких URL. Эта ссылка ведёт на реальный сайт Google Drawings, который мошенники используют для перенаправления на свой фишинговый ресурс. Попасть на него можно, нажав кнопку «Вход» на странице Google.
Далее жертва оказывается на сайте, стилизованном под программу лояльности супермаркета. Там предлагается принять участие в юбилейном розыгрыше, где демонстрируются различные призы — от бытовой техники до дорогих смартфонов. Для повышения доверия мошенники применяют приёмы социальной инженерии: показывают якобы количество посетителей в реальном времени, публикуют фальшивые отзывы «победителей» в чате и предлагают дополнительные попытки.
Психологическое давление и кража данных
На каждом этапе мошенники искусственно затягивают процесс. Поддельный оператор медленно печатает сообщения, поиск ближайшего пункта выдачи занимает много времени. Если пользователь соглашается получить выигрыш не деньгами, а товаром, страница имитирует поиск пункта выдачи, после чего сообщает об отсутствии товара на складе и предлагает обменять его на деньги.
После согласия на денежный приз открывается поддельный чат со «специалистом по выплатам». Оператор просит подтвердить обмен, а затем переводит на форму для ввода данных банковской карты. Как только жертва вводит реквизиты, связь прерывается, а деньги оказываются похищенными.
Эксперты рекомендуют не переходить по ссылкам из подозрительных писем и не вводить данные карт на сайтах, вызывающих сомнение. Если вы получили подобное сообщение, лучше самостоятельно обратиться в службу поддержки супермаркета по официальным каналам.
Комментарии
0 всего