Эксперты по защите бренда Angara MTDR выявили новую схему мошенничества, нацеленную, прежде всего, на жителей стран Центральной Азии. Злоумышленники создают фишинговые сайты, имитирующие страницы популярных курьерских служб, чтобы похитить банковские данные пользователей.

По новому сценарию жертвы получают сообщения от имени несуществующего сервиса Yandex Delivery. Им предлагают получить выплату за оплаченный покупателем товар, уже переданный курьеру. В других рассылках используются названия логистических компаний. Для получения якобы зарезервированных средств получателю предлагается перейти по ссылке и ввести реквизиты банковской карты и контактный телефон. Если пользователь сомневается или медлит, на него оказывает давление оператор онлайн-поддержки, который наблюдает за действиями жертвы в реальном времени.

Как отметил младший эксперт по защите бренда Angara MTDR Арсений Пашинский, мошенники используют хорошо знакомые многим названия брендов, комбинируя их по своему усмотрению. В случае с Yandex Delivery, они использовали знакомый всем бренд Yandex в сочетании с сервисом доставки Delivery Club. Не погруженному в тему курьерских служб человеку сочетание Yandex Delivery кажется правдоподобным, а предлагаемые к выплате средства – привлекательными.

Эксперты Angara MTDR настоятельно рекомендуют пользователям проявлять бдительность. Вместо перехода по присланным ссылкам следует вручную находить сайт доставки через поисковую систему. Необходимо внимательно проверять оформление сайтов, сверять доменное имя с официальным адресом компаний, а также убеждаться в наличии защищенного соединения и корректного SSL-сертификата. Категорически не следует переходить по ссылкам из подозрительных писем, СМС и сообщений в мессенджерах, вносить персональные и финансовые данные на сомнительных ресурсах и доверять предложениям по получению выплат от неизвестных лиц за неоказанные услуги.

Angara MTDRэто сервисы для управления киберустойчивостью, в которых процессы и их эффективность определяют средства и меры защиты, а не наоборот. Предоставляет комплекс услуг для защиты организаций от актуальных угроз на всех этапах атак (от первичной разведки и подготовки атаки до нанесения ущерба) внутри периметра и за его пределами, в т.ч. расследования, устранение последствий и восстановление ИТ-инфраструктуры, если инцидент уже произошел. Является корпоративным центом ГосСОПКА класса «А» и участником информационного обмена с ФинЦЕРТ.

Angara Securityведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Компания специализируется на защите данных и бизнес-систем, предотвращает и расследует кибератаки.

24.10.2025

Другие публикации

Angara Security выводит продукт Blazar NAC в самостоятельный бизнес

Компания Angara Security объявляет о стратегическом решении выделить направление разработки продукта Blazar NAC в отдельную независимую структуру– Акционерное Общество «Блазар».

08.12.2025

Эксперты Angara MTDR: фокус кибератак сместился с финансового сектора на компании всех отраслей экономики

По данным исследования Angara MTDR, основанного на расследованных инцидентах за 2024 год – первое полугодие 2025 года, произошло значительное смещение интересов киберпреступников.

06.12.2025

Angara MTDR: корпоративные данные на внешних сервисах открывают двери для хакеров

Одними из ключевых рисков для компаний стали утечки данных через сторонние сервисы, где сотрудники используют корпоративную почту, и целенаправленный поиск злоумышленниками инсайдеров внутри организаций, говорится в исследовании Angara MTDR.

актуально

01.12.2025

Эксперты Angara MTDR обнаружили новую мошенническую схему, нацеленную на школьников

Злоумышленники используют фиктивные «Личные кабинеты учащегося» и «техподдержку Госуслуг»

актуально
рекомендации

27.11.2025

Angara MTDR предупреждает о новой фишинговой волне, маскирующейся под налоговые уведомления

Специалисты Angara MTDR обнаружили масштабную кампанию, приуроченную к окончанию срока уплаты налогов физическими лицами за 2024 год.

актуально
рекомендации

25.11.2025

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах