Архив новостей

Наказаны за кражу и фишинг

Британский суд присяжных приговорил Дамолу Олатунджи (Damola Clement Olatunji) к 6,5 годам тюремного заключения за взлом студенческих кредитных счетов посредством фишинга. Месяцем раньше за аналогичное преступление был осужден Амос Мванги (Amos Njoroge Mwangi), который получил 3 года и 3 месяца.

Насколько известно, осужденные действовали врозь, но по одной и той же схеме. Они рассылали фишинговые сообщения и, обращаясь к учащимся, использующим государственные кредиты, просили срочно обновить регистрационные данные к именному аккаунту. К фишинговому письму прилагалась ссылка, при активации которой получатель попадал на поддельную страницу с веб-формой. Введенные на ней идентификаторы злоумышленники в дальнейшем использовали для опустошения кредитных счетов своих жертв, снимая единовременно по 1-5 тыс. фунтов стерлингов (1,5-7,8 тыс. долл.). На удочку фишеров попались сотни британских студентов.

В расследовании мошеннической схемы, помимо полиции, принимали участие правительственная организация Students Loan Company, банковские структуры и интернет-провайдеры. В начале декабря прошлого года в Лондоне и Манчестере были проведены обыски. На компьютере Мванги нашли специализированное ПО, которое тот использовал для проведения фишинговых рассылок и регистрации подставных сайтов. У Олатунджи были обнаружены регистрационные данные к 1,3 тыс. студенческих счетов и свидетельства успешного проведения мошеннических транзакций на общую сумму 304 тыс. фунтов (свыше 470 тыс. долл.). Как оказалось, этот преступник причастен также к хищению 75 тыс. фунтов (116 тыс. долл.) у клиентов Halifax.   

Наказаны за кражу и фишинг

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике