Мошенники скопировали популярный сайт с объявлениями в Казахстане

Екатерина Елисеева
Фото: twitter.com
В службу реагирования на компьютерные инциденты KZ-CERT сообщили о подозрительном сайте, идентичном с OLX.kz, передает Kazparvda.kz.

В ходе анализа эксперты KZ-CERT выявили, что при переходе по ссылке отображаются фишинговые формы сбора персональных данных, реквизитов банковских счетов и карт. Интернет-ресурс классифицирован как "Фишинг в сети Интернет".

 "Чтобы не вызвать подозрение и заполучить доверие максимального количества жертв, мошенники внимательно следят за изменениями на популярных онлайн-площадках и реагируют на новые тенденции. Так, ими был в точности скопирован крупнейший онлайн-сервис объявлений Казахстана OLX.kz, осуществивший в конце марта текущего года ребрендинг, при этом, копия была дополнена несуществующей на официальном ресурсе функцией оплаты с возможностью доставки", – рассказали в службе "KZ-CERT".

Согласно интервью с генеральным директором "OLX Казахстан" Елены Ким в апреле этого года, "OLX.kz ежемесячно посещает более чем 8,5 миллиона уникальных пользователей в стране. Каждый второй казахстанец посещает ОLX.kz минимум раз в месяц".

"Учитывая популярность данного сервиса, риск массовой компрометации данных казахстанцев был весьма велик. Службой KZ-CERT проведены мероприятия по оповещению хостинг-провайдеров, имеющих отношение к данному инциденту ИБ. На данный момент на территории Казахстана интернет-ресурс недоступен", – говорится в сообщении. 

В связи с высоким риском утечки данных в сфере электронной торговли Служба KZ-CERT рекомендует:

1. Использовать только проверенные интернет-магазины и внимательно проверять название интернет-магазина в строке браузера.
2. Тщательно изучать отзывы к товару или услугам.
3. Покупки осуществлять через официальные приложения интернет-магазинов.
4. По возможности использовать для покупок в интернете дополнительную или виртуальную карту.
5. Завести отдельный почтовый ящик для регистрации в личных кабинетах интернет-магазинов.
6. Не совершать покупки в общественных сетях Wi-Fi или просто не использовать общественные сети.
7. Не переводить неизвестным лицам предоплату или оплату на сайтах объявлений за товар или услугу.
8. Поставить ограничение на карте для интернет-покупок/переводов.
9. Перед осуществлением перевода на карту банка предельно внимательно проверять данные получателя, использовать сервисы по определению банка по номеру карты.
10. Держать в тайне следующие данные: коды из SMS и PUSH-уведомлений от банка, PIN-код банковской карты, контрольные вопросы, данные банковской карты, срок действия и трехзначный код (CVC). Не распространять свои персональные данные: Ф.И.О., место и год рождения, данные паспорта или удостоверения личности.
11. Если для перевода необходимо скачать приложение, не скачивать никакие программы на смартфон по просьбе незнакомцев и, тем более, не предоставлять им доступ к ним.
12. Если со счета украли деньги, необходимо связаться с банком, описать ситуацию и заблокировать карту, после чего написать заявление в ближайшем ОВД и отправить в банк талон о принятии заявления.
13. Если пропал мобильный телефон, то необходимо связаться с банком для блокировки приложения и отключения привязки карты к мобильному номеру. Также нужно незамедлительно обратиться к сотовому оператору для блокировки номера мобильного телефона и проверить последние операции по карте в отделении банка.
14. Воздержаться от переводов на номера счетов онлайн-платежных систем, типа Яндекс.Деньги, QIWI и других сторонних сервисов.

В случае обнаружения подозрительных интернет-ресурсов, KZ-CERT необходимо сообщить специалистам службы бесплатно по номеру 1400 (круглосуточно) или отправить заявку по ссылкам: https://cert.gov.kz/notify-incident, https://t.me/kzcert

Популярное

Все
Димаша Кудайбергена встретили в акимате Актюбинской области
Новые села на карте газоснабжения
Казахстанский художник победил на старейшем арт-фестивале Италии
Гвардейцы оригинально поздравили Геннадия Головкина с включением в Международный зал славы бокса
Задержан карагандинец, публиковавший в соцсетях попытки скрыться от полиции
Крупнейший крытый аквапарк строится в Костанае
Аномальная жара накроет Казахстан
Движение по дорогам Дарбаза – Мактаарал и Мойынты – Кызылжар запустят в ноябре
Какие страны быстрее всех наращивают мощности солнечных электростанций
В Алматы представили роботакси
Вместо пастбищ – орошаемая пашня
Казахмыс реализует масштабную программу модернизации Жезказганской площадки
Новый мясокомбинат возродит легендарную семейскую тушенку
Должников пора призвать к ответу
Парковка на придомовых территориях: в МВД разьяснили правила
Участники проекта Sarbaz+ приняли военную присягу
В Алматинской области открыт завод по переработке фруктов и овощей
«Больше воды не будет»: почему Казахстан выбрал путь водосбережения
Зайцев взяли на контроль
Токаев поблагодарил бывшего председателя и всех членов партии AMANAT
Профессионал, спортсмен, семьянин, полиглот
Россия – Казахстан: союз в сердце Евразии
В Нацгвардии определили победителей турнира по мини-футболу
Где в мире самый быстрый рост числа миллиардеров
ИИ-решения для казахского языка
Лошадей Пржевальского выпустили в дикую природу на территории резервата «Алтын Дала»
Мудрый, добрый, человечный...
Мостостроителям дан срок до сентября
Бюджет, налоги и прозрачность: казашка рассказала о работе в администрации Мюнхена
Педагог с большой буквы
Саудиты стремительно достраивают самое высокое здание в мире
Казахстанцам с крупным первоначальным взносом снизят ставку по ипотеке
Сильные дожди с градом нагрянут в Казахстан
Начнут выращивать форель и осетра
Трёхлетний Амре получил Благодарственное письмо Главы государства
Золотые «орешки»: в чем феномен главного казахстанского герлз-бэнда
Права человека: новые акценты Конституции Казахстана
Великий писатель земли кыргызской
Певец из Семея установил национальный рекорд
Вышла ТЭЦ из «красной» зоны рисков

Читайте также

Новую спасательную станцию 112 открыли на побережье Балхаша
Чужой беды не бывает
Равное участие – сильная семья
В Минтруда прокомментировали слухи о соцвыплатах работающим…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]