El nuevo ataque de phishing ruso está utilizando Instagram para publicitar su campaña falsa

Una nueva campaña de phishing se está extendiendo activamente en Rusia, prometiendo un decreto presidencial falso para dar a los ciudadanos una suma global para comenzar su propio negocio. Pero para eso, tendrían que pagar la tarifa de registro de $ 5 (en rublos), que fue robada junto con las credenciales confidenciales de la tarjeta en el sitio de phishing.

Campañas falsas y ciudadanos codiciosos

El nuevo ataque de phishing ruso está utilizando Instagram para publicitar su campaña falsa
El nuevo ataque de phishing ruso está utilizando Instagram para publicitar su campaña falsa

Los atacantes desconocidos están creando sitios que buscan legítimamente con varias cuentas publicitarias y pretendiendo ser del gobierno para atraer a ciudadanos codiciosos. Dr.Web, una empresa de antivirus rusa descubrió esta noticia primero y recopiló información adecuada sobre esta campaña. Identificó dos sitios web que afirman ser recursos oficiales del Ministerio de Desarrollo Económico de Rusia.

https: //news-post.*****.net/

https: //minekonovrazv.*****.net/

Esta campaña de fraude se promovió significativamente en Instagram, donde más 200.000 los usuarios han visto hasta ahora. No se sabe con certeza cuántos han caído presa todavía. En el video, los delincuentes fingen estar ofreciendo grandes sumas de dinero a quienes califican bajo Programa de Contratos Sociales. Esto fue respaldado incluso por extractos cuidadosamente elaborados y de apariencia legítima de comunicados de prensa y transmisiones de televisión.

Estafadores que publicitan su campaña en Instagram

Estarían hablando de un decreto presidencial falso No. 1122B que ofrecería a los ciudadanos elegibles una suma global para comenzar su propio negocio. Todo este fraude incluso se anuncia mucho en Instagram y sitios web falsos de canales gubernamentales populares como Rusia-1, Rusia-24 y Channel One Rusia. Además, los piratas informáticos incluso han creado reseñas y comentarios falsos en sus publicaciones anunciadas para permitir que el público crea que es un programa confiable.

Sitio de phishing para capturar los detalles de la tarjeta

El esquema atrae a ciudadanos codiciosos e inocentes a registrarse por nombre y correo electrónico para su verificación. Esto genera una cantidad aleatoria que pueden reclamar como parte de un programa del gobierno, pero para eso, aún se les pedirá que envíen sus datos en una aplicación electrónica, donde se les cobrará 300 rublos ($ 5) por la descarga. Además de robar esos simples $ 5, los piratas informáticos también están robando información confidencial de la tarjeta que se ingresa en el sitio de phishing.

Fuente: Dr.Web