• 24 июля 2020 в 14:40
  • 3
  • 0

Популярный казахстанский сайт объявлений использовали в мошеннических целях

НУР-СУЛТАН. КАЗИНФОРМ - В адрес Службы реагирования на компьютерные инциденты KZ-CERT посредством Telegram чата «Информационная безопасность» поступило обращение о функционировании подозрительного интернет-ресурса, идентичного площадке онлайн-объявлений OLX.kz, передает МИА «Казинформ» со ссылкой на службу «KZ-CERT».

В ходе анализа эксперты KZ-CERT выявили что, при переходе по ссылке отображаются фишинговые формы сбора персональных данных, реквизитов банковских счетов и карт. Интернет-ресурс классифицирован как «Фишинг в сети Интернет».

«Чтобы не вызвать подозрение и заполучить доверие максимального количества жертв, мошенники внимательно следят за изменениями на популярных онлайн-площадках и реагируют на новые тенденции. Так, ими был в точности скопирован крупнейший онлайн-сервис объявлений Казахстана OLX.kz, осуществивший в конце марта текущего года ребрендинг, при этом, копия была дополнена несуществующей на официальном ресурсе функцией оплаты с возможностью доставки», - рассказали в службе «KZ-CERT».

Согласно интервью генерального директора «OLX Казахстан» Елены Ким в апреле текущего года, «OLX.kz ежемесячно посещает более чем 8,5 миллиона уникальных пользователей в Казахстане. Каждый 2-й казахстанец посещает ОLX.kz минимум раз в месяц». Учитывая популярность данного сервиса, риск массовой компрометации данных казахстанцев был весьма велик.

Службой KZ-CERT проведены мероприятия по оповещению хостинг-провайдеров, имеющих отношение к данному инциденту ИБ.

На данный момент на территории Республики Казахстана интернет-ресурс недоступен.

В связи с высоким риском утечки данных в сфере электронной торговли Служба KZ-CERT рекомендует:

1. Использовать только проверенные интернет-магазины и внимательно проверять название интернет-магазина в строке браузера.

2. Тщательно изучать отзывы к товару или услугам.

3. Покупки осуществлять через официальные приложения интернет-магазинов.

4. По возможности использовать для покупок в интернете дополнительную или виртуальную карту.

5. Завести отдельный почтовый ящик для регистрации в личных кабинетах интернет-магазинов.

6. Не совершать покупки в общественных сетях Wi-Fi или просто не использовать общественные сети.

7. Не переводить неизвестным лицам предоплату или оплату на сайтах объявлений за товар или услугу.

8. Поставить ограничение на карте для интернет-покупок/переводов.

9. Перед осуществлением перевода на карту банка предельно внимательно проверять данные получателя, использовать сервисы по определению банка по номеру карты.

10. Держать в тайне следующие данные: коды из SMS и PUSH-уведомлений от банка, PIN-код банковской карты, контрольные вопросы, данные банковской карты, срок действия и трехзначный код (CVC). Не распространять свои персональные данные: Ф.И.О., место и год рождения, данные паспорта или удостоверения личности.

11. Если для перевода необходимо скачать приложение, не скачивать никакие программы на смартфон по просьбе незнакомцев и, тем более, не предоставлять им доступ к ним.

12. Если с Вашего счета украли деньги, необходимо связаться с банком, описать ситуацию и заблокировать карту, после чего написать заявление в ближайшем ОВД и отправить в банк талон о принятии заявления.

13. Если пропал мобильный телефон, то необходимо связаться с банком для блокировки приложения и отключения привязки карты к мобильному номеру. Также нужно незамедлительно обратиться к сотовому оператору для блокировки номера мобильного телефона и проверить последние операции по карте в отделении банка.

14. Воздержаться от переводов на номера счетов онлайн-платежных систем, типа Яндекс.Деньги, QIWI и других сторонних сервисов.

В случае обнаружения подозрительных интернет-ресурсов, KZ-CERT просит сообщать специалистам службы бесплатно по номеру 1400 (круглосуточно) или отправлять заявки по ссылкам: https://cert.gov.kz/notify-incident, https://t.me/kzcert


По материалам: inform.kz

Комментарии

Вам следует зарегистрироваться и войти в свой аккаунт, чтобы иметь возможность комментировать.

    Голосование
    Интересное
    Markaziy Osiyo xavfsizlik kengashlari rahbarlari terrorizmga qarshi kurashni muhokama qildi
      вчера в 23:05   Узбекистан
    Пресс-служба МВД Кыргызстана: 41 год на службе обществу и государству
      18 апреля 2025 в 15:10   Кыргызстан
    Nodirjon Turg‘unov O‘zbekistonning Bahrayndagi birinchi elchisi bo‘ldi
      18 апреля 2025 в 23:05   Узбекистан
    Yengil atletikachilarimiz tarixda ilk bor Osiyo chempionatida ikkinchi boʻlishdi
      вчера в 17:50   Узбекистан
    В Душанбе продолжается строительство одного из красивейших объектов в Центральной Азии — Национального театра
      вчера в 13:55   Таджикистан
    Ruslan Abdullayev professional boksdagi ikkinchi jangini o‘tkazib, chempionlik kamariga ega chiqdi
      сегодня в 17:50   Узбекистан
    Rossiya tashqi ishlar vaziri 22-aprelda O‘zbekistonga keladi
      17 апреля 2025 в 23:05   Узбекистан
    В Бишкеке прошел конкурс исследовательских проектов школьников
      18 апреля 2025 в 11:10   Кыргызстан
    Состоялось заседание Правительственного совета по развитию национальной кинематографии
      18 апреля 2025 в 13:55   Таджикистан
    Второй Международный туристический форум «Сугд – перекресток Великого Шелкового пути» собрал гостей из государств
      18 апреля 2025 в 21:50   Таджикистан