Служба реагирования на компьютерные инциденты KZ-CERT и Halyk Bank выявили фишинговые сайты, замаскированые под ресурс homebank.kz.
"Всего зафиксировано восемь ресурсов, страницы которых визуально идентичны с официальным сайтом, но при этом имеют небольшие различия в написании адреса. Злоумышленники предлагают пользователям ввести доверенный номер телефона/идентификатор или логин, пароль и код из SMS для входа в личный кабинет homebank.kz. Если пользователь идёт на поводу у мошенников и выполняет все эти условия, это позволяет злоумышленникам скомпрометировать персональные данные и учётные записи", – говорится в сообщении.
Служба KZ-CERT оповестила хостинг-провайдеров и CERT ближнего и дальнего зарубежья, имеющих отношение к этому инциденту информационной безопасности. Теперь сайты недоступны.
"Всегда перепроверяйте информацию, по которой вам обещают неожиданные приобретения, розыгрыши призов, выигрыши в лотерею, выплату компенсации и предлагают перечислить деньги за выигрыш на ваш банковский счёт или банковскую карту. Ни при каких обстоятельствах банки не рассылают письма с вложенными файлами, ссылками и формами для входа на сайты систем интернет-банкинга", – отметили в Halyk Bank.
Служба KZ-CERT hекомендует:
- При переходе по ссылке обращать внимание на адресную строку, наименование доменного имени. Обратите внимание на лишние символы в официальном названии интернет-ресурса организации или компании, проводящей акцию.
- Обращать внимание на наполнение сайта: шрифты, наличие грамматических ошибок, изображений в низком качестве, устаревшего дизайна, чрезмерного количества рекламы и различных ссылок на странице. Если при переходе по ссылкам вас перебрасывает на непохожие на официальный сайт страницы, то это фишинговый ресурс.
- Не вводить данные авторизации на сомнительных сайтах.
- Не вводить свои персональные данные, данные банковских карт и держать их в сохранности. Никому не сообщать трёхзначный CVV/CVC код (на обратной стороне банковской карты). Не сообщать поступающий SMS-код от банка.
Не отправлять копии своих документов, которые содержат личные данные, данные удостоверения личности, данные банковских карт и тому подобное. - Банки никогда не запрашивают посредством писем или каким-либо другим способом логины, пароли, коды из SMS-сообщений и другие конфиденциальные идентификационные и персональные данные.
"Если вы столкнулись с инцидентом информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку в Telegram-чат", – посоветовали в KZ-CERT.
-
1👮♂️ Кто такой казахстанский участковый и с какими проблемами к нему можно обращаться
- 4638
- 3
- 32
-
2➕ Мошенники зазывают на флюорографию: в чём состоит новая схема обмана
- 2866
- 2
- 32
-
3⚡️Чиновников, депутатов и судей Казахстана обяжут публиковать декларации о своих доходах с 2025 года
- 2958
- 6
- 41
-
4😢Прогноз погоды на 18 мая: дожди и грозы ожидаются на большей части Казахстана
- 3005
- 0
- 11
-
5☔️ Похолодание и дожди прогнозируют на выходных в Казахстане
- 2748
- 0
- 10
-
6🤩 Трудовые мигранты в РК: благо для экономики или рост социального напряжения
- 2751
- 5
- 14
-
7🚻 В Астане один общественный туалет – на 26 тысяч горожан
- 2556
- 1
- 17
-
8🗣️ Что говорят учёные о переименовании проспекта Гагарина в Алматы
- 2632
- 5
- 49
-
9👀 В Казахстане за год неэффективно потратили 489 млрд тенге из бюджета
- 2695
- 9
- 37
-
10👑 "Будто купается в крови". Британцы бурно обсуждают новый портрет Карла III
- 2612
- 3
- 24