Новый вид интернет-мошеничества в WhatsApp
IT-компания Armorblox поведала о новом виде фишинга, который использует голосовые сообщения в WhatsApp. Проблема характерна для операционных систем Windows, так как конечный результат – это установка зловредного программного обеспечения для кражи персональных и конфиденциальных данных с учётных записей пользователя на ПК.
Методика следующая: сообщение, созданное с помощью почтовой рассылки и скрытое под уведомление от официальной службы поддержки WhatsApp, предлагает владельцу ПК воспроизвести голосовое сообщение. При нажатии на сценарий, пользователь перенаправляется на фишинговый сайт, который требует использовать капчу, якобы для подтверждения, что он не робот. После нажатия кнопки, сайт предлагает полезное программное обеспечение для очистки и оптимизации компьютера. Если согласится, тем самым происходит заражение компьютера вирусом JS/Kryptic с дополнительной установкой скриптов рекламы.