Игроки Fortnite рискуют потерять деньги с банковских счетов
Киберпреступники использовали бренд популярной игры в фишинговой кампании.
Компания Eset сообщила о фишинговой кампании с использованием бренда Fortnite. Она нацелена на сбор данных кредитных карт. На домашней странице фишингового сайта пользователи видят список из 150 ссылок, связанных с игрой. Каждая из них подогревает интерес жертвы и предлагает получить преимущество в Fortnite: разблокировать оружие или виртуальную валюту V-bucks и так далее. Когда пользователь выбирает желаемый игровой предмет, он перенаправляется на другую страницу для ввода электронной почты и пароля. Вероятно, таким образом злоумышленники получают доступ к аккаунтам жертв.
Когда жертва выбирает интересующие ее элементы, запускается сценарий, который имитирует подключение к серверу с отображением ранее введенных данных. Киберпреступники прибегают к таким трюкам, чтобы действия в рамках кампании выглядели более реалистично.
На следующем этапе запускается проверка подлинности информации о пользователе: он перенаправляется на страницу, где необходимо ввести полное имя, почтовый индекс и данные о кредитке. Кроме того, жертва видит сообщение о том, что у владельцев сайта нет лицензии на распространение контента в некоторых странах, поэтому им необходимо получить информацию для выставления счетов. Все это выглядит довольно убедительно, преступники даже выводят на экран пользователя уведомление о том, что никаких операций с картой производиться не будет.
Данный сайт индексируется поисковыми системами, а также распространяется в социальных сетях и на форумах. Это не единичный случай использования брендов популярных игр для фишинговых атак. Похожая преступная кампания затронула пользователей Marvel Contest of Champions.
«Фишинговые инструменты злоумышленников постоянно совершенствуются. Многие мошеннические сайты для сбора персональных данных практически не отличить от подлинных. Eset рекомендует использовать комплексные антивирусные решения с модулем „Антифишинг“, которые выявят угрозу до того, как она приведет к финансовым потерям», — прокомментировали ситуацию представители компании.