Мошенники устали от биткойна?

Очередные вымогатели требуют выкуп не в криптовалюте, а в предоплаченных дебетовых картах. Все равно платить не надо.

Мы не раз писали о том, как мошенники представляются страшными хакерами и убеждают получателя, что сняли на видео, как он смотрит порно, а в некоторых случаях даже пугают тем, что на него якобы завели дело в ЦРУ, поскольку просмотренные ролики были из разряда запрещенных. Задача этих страшилок — заставить пользователя запаниковать и перевести вымогателям деньги.

Чаще всего злоумышленники требуют выкуп в криптовалюте — такие транзакции анонимны, а значит, получателей непросто будет выследить. Адрес кошелька, куда переводить деньги, обычно указывают прямо в тексте письма. Однако недавно нам стали попадаться вымогательские письма без этого адреса. Мошенники просят связаться с ними более традиционным способом — по электронной почте — и требуют выкуп в довольно непривычном виде.

Карты предоплаты для вымогателей

Рассказав традиционную страшилку про порочащий ролик, мошенники просят жертву отправиться в ближайший магазин одной из сетей из списка — Walmart, Lojas Americanas, Extra, Pão de Açucar или Casas Bahia — и приобрести там несколько предоплаченных дебетовых карт. Эти карты нужно пополнить на определенную сумму, сфотографировать с двух сторон и отправить снимки на указанный почтовый адрес.

Вымогательское письмо, в котором мошенники в качестве выкупа требуют карты предоплаты

Вымогательское письмо, в котором мошенники в качестве выкупа требуют карты предоплаты

По большому счету главное отличие предоплаченных дебетовых карт от обычных банковских карточек состоит в том, что для их приобретения не надо ходить в банк — можно купить и пополнить карту прямо в гипермаркете. В то же время предоплаченные дебетовые карты подключены к глобальным платежным системам, например Visa или Mastercard.

Данная рассылка рассчитана на пользователей из Бразилии. Конкретно те карты, о которых идет речь в письме, — Acesso — подключены к системе MasterCard. Еще одна интересная особенность этих карт состоит в том, что они могут быть использованы не только в Бразилии, но и за ее пределами. Возможно, поэтому они и привлекли внимание злоумышленников. Приобрести карту Acesso можно в любом из магазинов упомянутых в письме сетей всего за 15 бразильских реалов (примерно 230 рублей или $3,5) и там же пополнить на любую сумму.

Соответственно, завладев всеми данными предоплаченной карты — именно для этого нужны фото обеих сторон карточки, — мошенники могут использовать их для вывода средств.

Вымогательство по-бразильски

Бразильские вымогатели и раньше требовали в качестве выкупа предоплаченные карты, но более узкого назначения — телефонные. Так что вымогательство дебетовых карт предоплаты можно назвать новшеством.

Отметим, что, хотя текст сообщения в примере и написан на португальском языке, это всего лишь «работа» онлайн-переводчика. Так или иначе, подобные письма пишутся на основе одних и тех шаблонов, автоматически переводятся на разные языки — в зависимости от «целевой аудитории» мошенников — и миллионами рассылаются по электронным адресам, попавшим в базы спам-рассылок.

Вымогатели отказываются от биткойнов?

Мы пока не можем однозначно утверждать, станет ли выкуп в виде предоплаченных дебетовых карт новым трендом среди киберпреступников или же эта рассылка — скорее исключение, чем правило.

В любом случае стоит помнить, что подобные письма — чистой воды развод методами социальной инженерии. Рассылаются такие письма не адресно, а массово, с использованием спамерских баз. И, разумеется, никого эти мошенники не взламывали, и никакого компромата у них нет. Их единственная цель — запугать жертву и как можно скорее заставить ее выполнить указанные в сообщении действия.

Чтобы не нервничать из-за подобных угроз, используйте надежные защитные решения с актуальными базами, которые помогут заблокировать фейковые сообщения на входе в ваш почтовый ящик.

Советы

Как отключить слежку в iOS?

У вас есть iPhone, iPad или iPod? Потратьте несколько минут на настройку служб геолокации, чтобы сэкономить заряд батареи и сохранить конфиденциальность перемещений.