В Российской Федерации начала распространяться новейшая фишинговая атака: злоумышленники создают вредоносные сайты, которые выглядят как платформы для оформления субсидий, с упоминанием ЕСИА и «Госуслуг». Эти сведения были изложены в материале РИА Новости со ссылкой на экспертов компании Angara Security.
На фальшивых страницах мошенники обещают гражданам РФ финансовую поддержку в размере 45 тысяч рублей. Поясняется, что пользователям предлагается привязать банковский счет с использованием Системы быстрых платежей (СБП).
При сканировании QR-кода жертва попадает на портал СБП, где ей требуется выбрать банк из предложенного списка. Затем человека перенаправляют в мобильное приложение выбранного банка с запросом на привязку счета. Подобным образом мошенники могут осуществлять перевод средств со счета пострадавшего на свои контролируемые счета без подтверждения со стороны клиента. Полученные данные о банке жертвы позволяют злоумышленникам подделывать звонки от имени данной финансовой организации, рассылать фишинговые сообщения и использовать конфиденциальную информацию для шантажа.