Фото из открытых источников
Продолжают поступать обращения о подозрительных интернет-ресурсах, копирующих Нomebank.kz, передает
Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты "KZ-CERT".
Так, были проанализированы пять интернет-ресурсов и зафиксировано наличие фишинговых форм. На сегодняшний день данные интернет-ресурсы не доступны:
-homekzbank.com;
-kzhomebank.com;
-homkzbank.com;
-html.rocketfirm.com/halyk-card-to-card;
-homebankr.com/login/
Анализ показал, что алгоритм действий мошенников не изменился и пользователя после ввода доверенного номера телефона/идентификатора Homebank/логина my Halyk и подтверждения паролем, перенаправляют на форму, где требуется подтверждение через Sms-код, который должен прийти на указанный мобильный номер.
Напомним, в июле текущего года, служба "KZ-CERT" сообщала о выявлении семи интернет-ресурсов, которые дублировали Homebank.kz.
Отличительной чертой всех инцидентов является то, что злоумышленники размещаются в системе доменных имен
.com. Все выявленные интернет-ресурсы не доработаны. В последнем случае, интернет-ресурсы содержали в себе закладки: Платежи; Переводы; Homeshop; Регистрация; Вход; "Я забыл пароль".