Los estafadores se esconden detrás de una marca conocida para acceder a las tarjetas de otras personas. Los ciberdelincuentes han comenzado a utilizar la marca "Yandex Delivery" para robar dinero a los usuarios de servicios de anuncios clasificados gratuitos en Russia y Kazakhstan. Así lo informó la empresa de seguridad de la información F6.
F6 ha registrado un nuevo escenario del esquema de fraude "Mammoth", en el que los ciberdelincuentes operan bajo la marca de un popular servicio de Internet. Los analistas han descubierto más de 20 sitios web falsos relacionados con el esquema y diseñados para engañar a los usuarios en Russia y Kazakhstan. Más de 3 mil usuarios están registrados en los grupos que operan bajo este esquema.
El esquema incluye dos escenarios. En el primer caso, el estafador, haciéndose pasar por un comprador, responde a un anuncio de venta de un producto, sugiere utilizar "Yandex Delivery" y envía un enlace a un sitio web falso. Se le pide al vendedor que "reciba el dinero" antes de enviar el producto, pero para ello se le solicita que ingrese los datos de su tarjeta bancaria y, posteriormente, un código SMS, lo que en realidad da a los atacantes acceso a la cuenta de la víctima.
En el segundo escenario, el estafador actúa como vendedor y ofrece al comprador pagar el producto después de recibirlo a través de un servicio de pago falso, también extrayendo los datos de la tarjeta.
Los sitios web falsos utilizan variaciones de la marca con errores tipográficos en los dominios. Los recursos se crean a través de bots especiales de Telegram.
En solo un año y medio, de julio de 2024 a diciembre de 2025, los estafadores robaron más de mil millones de rublos a usuarios en Russia.

Комментарии