Некоторые пользователи получили рассылку с предложением принять участие в розыгрыше призов от имени "Новой почты". В компании сообщили, что не имеют к этому отношения

22.10.2021
1412

Фото: Depositphotos

В "Новой почте" сообщили о мошеннической рассылке уведомлений. Клиенты почтового оператора якобы от имени компании получают в одном из мессенджеров сообщения об акции, в которой можно выиграть подарки. В пресс-службе компании предупредили, что это схема злоумышленников, и она не имеет отношения к ней.


Что произошло?

Подразделение кибербезопасности "Новой почты" 21 октября обнаружило мошеннический веб-сайт, на котором предлагалось принять участие в розыгрыше призов от имени компании. Пользователь должен был распространить ссылку на этот сайт и/или загрузить мобильное приложение из Google Play.

Приложение является платным. После установки, оформляется подписка в тестовом периоде, по окончании которого со счета списывается сумма около 1900 грн.

Специалисты "Новой почты" установили, что пользователи попадали на мошеннический веб-сайт из-за массового распространения сообщений со ссылками, созданными с использованием доменов .ml, .cf, .tk, а для их функционирования использовался сервис CloudFlare.

Компания принимает меры по блокированию мошеннических веб-ресурсов. «Мы настоятельно рекомендуем ни в коем случае не переходить по ссылкам, которые предлагают принять участие в розыгрыше денег от компании, не устанавливать сомнительные приложения и не привязывать к ним свои банковские карты», — комментируют в "Новой почте".

Кроме того, специалисты по кибербезопасности обнаружили более 100 мошеннических доменных имен, которые использовались для атак от имени других украинских компаний. Сейчас компания предпринимает меры по блокировке всех ресурсов злоумышленников.

В "Новой почте" также предоставили список фейковых адресов, по которым предлагается перейти в сообщении:

  • hxxp://nova-poshta[.]top/ 
  • hxxp://winflor[.]cf/novaposhta 
  • hxxp://giftled[.]ml/novaposhta 
  • hxxp://clicktai[.]cf/novaposhta 
  • hxxp://wintent[.]tk/novaposhta 
  • hxxps://clicktoprize[.]site/93a05a1/postback?subid= 
  • nova-poshta[.]top 
  • winflor[.]cf 
  • giftled[.]ml 
  • clicktai[.]cf 
  • clicknutc[.]ml 
  • winon[.]ml 
  • prizesai[.]ml 
  • tapti[.]ml 
  • wintent[.]tk 
  • gameclun[.]cf 
  • 033tron[.]top 
  • click-prize[.]online 
  • clicktoprize[.]club 
  • clicktoprize[.]site 
  • click-prize[.]club 
  • clicktoprize[.]live 
  • jaunapoore8979@gmail[.]com

Если пользователь все же перешел по ссылке, необходимо обновить пароль от всех учетных записей — всех приложений и сайтов.

Фото: Depositphotos

Читайте новини і аналітику про ритейл та e-commerce в Україні на нашій сторінці в Facebook, на нашому каналі в Telegram, а також підписуйтеся на щотижневу e-mail розсилку.