Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyindəki Milli Kibertəhlükəsizlik Agentliyi (MKA) "MilliÖn" brendinin adından istifadə edilməklə həyata keçirilən fişinq kampaniyası aşkarlayıb.
KMBİ maliyyə təşkilatları adından saxta kredit səhifələri yaradan şəxsi saxlayıb - VİDEO
Bu barədə FED.az-a Agentlikdən məlumat verilib.
Bildirilir ki, açıq mənbələr üzrə aparılmış monitorinq nəticəsində "MilliÖn" ödəniş sisteminin adından və vizual üslubundan istifadə edən saxta kampaniya aşkarlanıb. Kampaniya istifadəçilərə 1 manat müqabilində mobil internet və danışıq paketi vəd edir.
Aşkarlanan million-az.shop və millionaz.site domenlərində yerləşən səhifələr rəsmi ödəniş səhifəsi kimi təqdim olunur. Lakin formanın tələb etdiyi məlumat həcmi 1 manatlıq ödəniş üçün gözləniləndən daha genişdir və kart sahibinin adı, kart nömrəsi, bitiş tarixi, CVV kodu, telefon nömrəsi və IP ünvanını əhatə edir.
Mənbə kodunun təhlili göstərir ki, daxil edilən məlumatlar ödəniş sisteminə deyil, saytın idarəedici skripti vasitəsilə üçüncü tərəfə ötürülə bilər. Bu, səhifələrin əsas məqsədinin ödəniş qəbul etmək deyil, kart rekvizitlərini toplamaq olduğunu göstərir.
Kampaniyanın yayılması sosial şəbəkələr üzərindən aparılır. "TikTok" və "Instagram" platformalarında qanuni brendi təqlid edən hesablar aşkarlanmış, həmin hesablarda müxtəlif fişinq domenlərinə keçidlər yerləşdirilmişdir. Ayrı-ayrı videoların baxış sayı 231 000 və 496 000-i keçir.
Oxşar şablonun "AzərPay" adı altında da istifadə edilməsi kampaniyanın bir domen və ya bir hesabla məhdudlaşmadığını göstərir. Bu yanaşma bloklanan resursların qısa müddətdə yeniləri ilə əvəzlənməsi riskini artırır.
Məsələnin əsas riski istifadəçilərin kart məlumatlarının ələ keçirilməsi və sonradan qanunsuz əməliyyatlarda istifadə olunmasıdır. Domenlərin bloklanması, sosial şəbəkə hesablarının bağlanması, bankların məlumatlandırılması və vətəndaşların açıq şəkildə xəbərdar edilməsi paralel aparılmalıdır.
Daha ətraflı məlumatı bu linkdən əldə etmək olar.












