Мы не раз писали о том, как мошенники представляются страшными хакерами и убеждают получателя, что сняли на видео, как он смотрит порно, а в некоторых случаях даже пугают тем, что на него якобы завели дело в ЦРУ, поскольку просмотренные ролики были из разряда запрещенных. Задача этих страшилок — заставить пользователя запаниковать и перевести вымогателям деньги.
Чаще всего злоумышленники требуют выкуп в криптовалюте — такие транзакции анонимны, а значит, получателей непросто будет выследить. Адрес кошелька, куда переводить деньги, обычно указывают прямо в тексте письма. Однако недавно нам стали попадаться вымогательские письма без этого адреса. Мошенники просят связаться с ними более традиционным способом — по электронной почте — и требуют выкуп в довольно непривычном виде.
Карты предоплаты для вымогателей
Рассказав традиционную страшилку про порочащий ролик, мошенники просят жертву отправиться в ближайший магазин одной из сетей из списка — Walmart, Lojas Americanas, Extra, Pão de Açucar или Casas Bahia — и приобрести там несколько предоплаченных дебетовых карт. Эти карты нужно пополнить на определенную сумму, сфотографировать с двух сторон и отправить снимки на указанный почтовый адрес.
По большому счету главное отличие предоплаченных дебетовых карт от обычных банковских карточек состоит в том, что для их приобретения не надо ходить в банк — можно купить и пополнить карту прямо в гипермаркете. В то же время предоплаченные дебетовые карты подключены к глобальным платежным системам, например Visa или Mastercard.
Данная рассылка рассчитана на пользователей из Бразилии. Конкретно те карты, о которых идет речь в письме, — Acesso — подключены к системе MasterCard. Еще одна интересная особенность этих карт состоит в том, что они могут быть использованы не только в Бразилии, но и за ее пределами. Возможно, поэтому они и привлекли внимание злоумышленников. Приобрести карту Acesso можно в любом из магазинов упомянутых в письме сетей всего за 15 бразильских реалов (примерно 230 рублей или $3,5) и там же пополнить на любую сумму.
Соответственно, завладев всеми данными предоплаченной карты — именно для этого нужны фото обеих сторон карточки, — мошенники могут использовать их для вывода средств.
Вымогательство по-бразильски
Бразильские вымогатели и раньше требовали в качестве выкупа предоплаченные карты, но более узкого назначения — телефонные. Так что вымогательство дебетовых карт предоплаты можно назвать новшеством.
Отметим, что, хотя текст сообщения в примере и написан на португальском языке, это всего лишь «работа» онлайн-переводчика. Так или иначе, подобные письма пишутся на основе одних и тех шаблонов, автоматически переводятся на разные языки — в зависимости от «целевой аудитории» мошенников — и миллионами рассылаются по электронным адресам, попавшим в базы спам-рассылок.
Вымогатели отказываются от биткойнов?
Мы пока не можем однозначно утверждать, станет ли выкуп в виде предоплаченных дебетовых карт новым трендом среди киберпреступников или же эта рассылка — скорее исключение, чем правило.
В любом случае стоит помнить, что подобные письма — чистой воды развод методами социальной инженерии. Рассылаются такие письма не адресно, а массово, с использованием спамерских баз. И, разумеется, никого эти мошенники не взламывали, и никакого компромата у них нет. Их единственная цель — запугать жертву и как можно скорее заставить ее выполнить указанные в сообщении действия.
Чтобы не нервничать из-за подобных угроз, используйте надежные защитные решения с актуальными базами, которые помогут заблокировать фейковые сообщения на входе в ваш почтовый ящик.
Источник: https://www.kaspersky.ru/blog/prepaid-card-sextortion/25901/