Мошенники скопировали популярный сайт с объявлениями в Казахстане

2297
Екатерина Елисеева
Фото: twitter.com
В службу реагирования на компьютерные инциденты KZ-CERT сообщили о подозрительном сайте, идентичном с OLX.kz, передает Kazparvda.kz.

В ходе анализа эксперты KZ-CERT выявили, что при переходе по ссылке отображаются фишинговые формы сбора персональных данных, реквизитов банковских счетов и карт. Интернет-ресурс классифицирован как "Фишинг в сети Интернет".

 "Чтобы не вызвать подозрение и заполучить доверие максимального количества жертв, мошенники внимательно следят за изменениями на популярных онлайн-площадках и реагируют на новые тенденции. Так, ими был в точности скопирован крупнейший онлайн-сервис объявлений Казахстана OLX.kz, осуществивший в конце марта текущего года ребрендинг, при этом, копия была дополнена несуществующей на официальном ресурсе функцией оплаты с возможностью доставки", – рассказали в службе "KZ-CERT".

Согласно интервью с генеральным директором "OLX Казахстан" Елены Ким в апреле этого года, "OLX.kz ежемесячно посещает более чем 8,5 миллиона уникальных пользователей в стране. Каждый второй казахстанец посещает ОLX.kz минимум раз в месяц".

"Учитывая популярность данного сервиса, риск массовой компрометации данных казахстанцев был весьма велик. Службой KZ-CERT проведены мероприятия по оповещению хостинг-провайдеров, имеющих отношение к данному инциденту ИБ. На данный момент на территории Казахстана интернет-ресурс недоступен", – говорится в сообщении. 

В связи с высоким риском утечки данных в сфере электронной торговли Служба KZ-CERT рекомендует:

1. Использовать только проверенные интернет-магазины и внимательно проверять название интернет-магазина в строке браузера.
2. Тщательно изучать отзывы к товару или услугам.
3. Покупки осуществлять через официальные приложения интернет-магазинов.
4. По возможности использовать для покупок в интернете дополнительную или виртуальную карту.
5. Завести отдельный почтовый ящик для регистрации в личных кабинетах интернет-магазинов.
6. Не совершать покупки в общественных сетях Wi-Fi или просто не использовать общественные сети.
7. Не переводить неизвестным лицам предоплату или оплату на сайтах объявлений за товар или услугу.
8. Поставить ограничение на карте для интернет-покупок/переводов.
9. Перед осуществлением перевода на карту банка предельно внимательно проверять данные получателя, использовать сервисы по определению банка по номеру карты.
10. Держать в тайне следующие данные: коды из SMS и PUSH-уведомлений от банка, PIN-код банковской карты, контрольные вопросы, данные банковской карты, срок действия и трехзначный код (CVC). Не распространять свои персональные данные: Ф.И.О., место и год рождения, данные паспорта или удостоверения личности.
11. Если для перевода необходимо скачать приложение, не скачивать никакие программы на смартфон по просьбе незнакомцев и, тем более, не предоставлять им доступ к ним.
12. Если со счета украли деньги, необходимо связаться с банком, описать ситуацию и заблокировать карту, после чего написать заявление в ближайшем ОВД и отправить в банк талон о принятии заявления.
13. Если пропал мобильный телефон, то необходимо связаться с банком для блокировки приложения и отключения привязки карты к мобильному номеру. Также нужно незамедлительно обратиться к сотовому оператору для блокировки номера мобильного телефона и проверить последние операции по карте в отделении банка.
14. Воздержаться от переводов на номера счетов онлайн-платежных систем, типа Яндекс.Деньги, QIWI и других сторонних сервисов.

В случае обнаружения подозрительных интернет-ресурсов, KZ-CERT необходимо сообщить специалистам службы бесплатно по номеру 1400 (круглосуточно) или отправить заявку по ссылкам: https://cert.gov.kz/notify-incident, https://t.me/kzcert

Популярное

Все
Хор Нацгвардии произвел фурор на музыкальном шоу
Гвардеец стал призёром международных соревнований по дрон-рейсингу в Астане
Малыш из Туркестанской области решает задачи быстрее пятиклассников
Софья Самоделкина обновила личный рекорд на Олимпиаде в Италии
Куба отменила ежегодную ярмарку сигар из-за нехватки топлива
Морозы возвращаются в Казахстан
Победный образ: алматинские дизайнеры создали костюм для олимпийского чемпиона Михаила Шайдорова
У православных христиан началась Масленица
Президент наградил сумоиста Ерсина Балтагула орденом «Барыс»
В Астане прошел молодежный live-концерт в поддержку референдума
Для молодежи новая Конституция важна как набор долгосрочных гарантий
Лайфхак для жизни на селе
Фестиваль фонарей стартовал в китайском Цзыгуне
IT-таланты представят Казахстан на международных чемпионатах FIRST в 8 странах мира
«Интер Майами» стал самым дорогим клубом MLS по версии Forbes
В Италии из-за непогоды обрушилась скала «Арка влюбленных»
Премьеру международного спектакля представили в Астане
Молодежь ощущает причастность к реформам
Чем KazLLM отличается от ChatGPT
В Нацбиблиотеке презентовали новые книги известного писателя и драматурга
Будет построена объездная дорога
Гвардейцы участвуют в XXV зимних Олимпийских играх в Италии
Семь девушек приняли присягу в Нацгвардию
Обманутые жители Талгара борются за свои права
Президент распорядился срочно обеспечить тотальную цифровизацию налоговой системы
Бизнесмены Вьетнама готовы торговать и инвестировать
Над Аляской взошли сразу четыре солнца
В Павлодаре открыли вторую школу по нацпроекту
В Нацгвардии провели турнир по бильярду
Банду автодилеров накрыли в Казахстане
Притяжение Земли
В Казахстане опубликовали проект новой Конституции
Строится новая взлетно-посадочная полоса
Казахстанцам заменят счетчики газа на дистанционные за счет газоснабжающих организаций
О погоде в Казахстане на первые дни февраля сообщили синоптики
Самая большая ценность
Объявлены победители премии «Грэмми – 2026»
Оксфордский хаб откроется в Астане
Дрова и уголь будут под запретом
Финансовая дисциплина и медицина доверия

Читайте также

Ученые предупредили об опасном явлении на Земле
Право на отдых сохраняется: разъяснение от Минтруда по прое…
На службе Отечеству
Казахстанцам-нелегалам продлили сроки добровольного выезда …

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]