Киберпреступники обращаются к новой тактике, чтобы обмануть пользователей интернета, используя платформу Webflow для распространения вредоносных PDF-документов. По данным исследователей из компании Netskope, эти поддельные документы направлены на кражу данных банковских карт и другое финансовое мошенничество, нацеленное на пользователей, ищущих книги и документы в поисковых системах.
Метод, применяемый мошенниками, заключается в загрузке PDF-файлов, содержащих изображение CAPTCHA, которое на самом деле является фишинговой ссылкой. Пользователи, кликнувшие по этой ссылке, перенаправляются на страницу с настоящей CAPTCHA от Cloudflare, создающей ложное впечатление легитимности. После успешного прохождения проверки пользователям предлагается скачать искомый документ, вводя свои личные и платёжные данные. Однако при повторном вводе данных возникает сообщение об ошибке, а после нескольких попыток пользователи могут столкнуться с проблемой HTTP ERROR 500.
Данная киберугроза активно реализуется с середины 2024 года и ориентирована на привлечение трафика через поисковые системы. Мошенники используют именно этот подход, чтобы заманить своих жертв, которые ищут нужные документы, не подозревая об опасности.
Эксперты Netskope подчеркивают значимость проверки URL-адресов перед тем, как вводить свои данные, а также настоятельно рекомендуют не загружать файлы с незнакомых сайтов и избегать кликов по CAPTCHA в неожиданных местах. Решение проблемы требует также использования многофакторной аутентификации и специализированных программ для защиты от фишинговых атак.
Ксения Ахрамеева, руководитель лаборатории развития кибербезопасности компании «Газинформсервис», комментирует: «Злоумышленники мастерски сочетают методы стеганографии с фишинговыми ссылками. Пользователи, желая приобрести файлы, фактически отдают свои данные мошенникам. Даже соблюдая элементарные правила безопасности при оплате в интернете, можно столкнуться с угрозой. Например, скачанный файл может поставить под угрозу не только компьютер пользователя, но и корпоративную сеть, если действие совершил сотрудник. Для таких случаев нужны продвинутые программные комплексы для обеспечения безопасности ИТ-инфраструктуры».
