A bűnözők is rámozdultak a foci vébére

Hamis nyereményjátékok és mezek, fertőzött streamek. Megjelentek a 2018-as labdarúgó-világbajnoksághoz kapcsolódó csalások.

Az ESET előrejelzéseinek megfelelően sajnos már meg is jelentek a tornához kapcsolódó konkrét átverések, amelyek között a hamis mezek, a fertőzött streamoldalak és a mesés nyereményeket ígérő lottósorsolás is megtalálható – áll a biztonsági cég mai közleményében.

Hamis FIFA nyereményjátékok

A szakemberek számos spam üzenetet vizsgáltak, amelyek célja, hogy kihasználják az eseményt övező egyre nagyobb figyelmet. A közösségi médiában, e-maileken és más üzenetküldő alkalmazásokon keresztül érkező megtévesztő ajánlatok a jól ismert átverős technikákra támaszkodnak, hogy pénzt csaljanak ki az áldozatoktól. Az egyik konkrét esetben szerencsére a részletek kevésbé kidolgozottak voltak, emiatt várhatóan kevesen dőlnek majd be ezeknek a hamis üzeneteknek, ám sajnos léteznek sokkal jobban kidolgozott csalások is.

Más, hasonló esetekben a bűnözők arra kérik a felhasználót, hogy nyisson meg egy csatolt fájlt, leginkább egy PDF vagy Word dokumentumot, amelyben megismerheti a "nyereményeket", és hogy miként lépjen kapcsolatba a szervezőkkel ezek átvételéhez.

Miután a megtévesztett áldozatok válaszoltak, és megadták részletes személyes adataikat, a tipikus forgatókönyv szerint a címzetteket megpróbálják rávenni arra, hogy az állítólagos nyeremény átvétele előtt még ügyvédi költség, közvetítői díj, és hasonló mondvacsinált ürüggyel fizessenek nekik valamekkora összeget.

Más megtévesztő akciók keretében a FIFA partnereinek nevében küldenek hasonló üzeneteket. Az alábbi támadásban brazil szurkolókat vettek célba, és a VISA nevével visszaélve írtak a csalók hamis üzeneteket:

ESET
[+]

Hamis mezek a brazil szurkolóknak

A brazil szurkolókat emellett más átverések is fenyegetik. A WhatsApp üzenetküldőn keringő csalásban például azt állítják, hogy a Nike a brazil csapat által viselt mezeket ajándékoz a szurkolóknak. Az átverés szerint a mezek megnyerésének egyetlen feltétele az üzenet megosztása, ami természetesen nem igaz.

Ennél a konkrét incidensnél az ESET kutatói átvizsgálták az üzeneteket, amelyek két linket is tartalmaztak. Azonban ezek egyike sem volt semmilyen kapcsolatban a nevezett ruházati céggel. Ehelyett a linkek fertőzött weboldalra irányították a gyanútlan felhasználókat és megfertőzték a számítógépeiket.

ESET
[+]

A támadás kimenetele nagyban függött attól, hogy a felhasználók milyen eszközt használtak: ez lehetett emeltdíjas SMS-előfizetésre való regisztrálás, vagy adatokat lopó bővítmények telepítése a böngészőbe.

A csalárd kampány során megpróbálták meggyőzni a potenciális áldozatokat, hogy egy rövid felmérésben való részvételre választották ki őket, és ha elkészültek, osszák meg ezt másokkal is, így növelve az átverés terjedésének mértékét. Ebben az esetben érdemes megjegyezni, hogy bár a támadásban szereplő weboldal érvényes SSL tanúsítvánnyal rendelkezett, a HTTPS protokoll puszta megléte még nem feltétlenül jelenti egy adott webhely biztonságát, így nem szabad azt gondolni, hogy ettől máris egy biztonságos oldalon vagyunk.

Trükkös streamek

A világbajnoksághoz kapcsolódó átverések egyik igen elterjedt formája a hamis vagy fertőzött élő közvetítést kínáló oldalak (stream). Számos webhely illegális (kalózkodási célokkal), és a számítógépes bűnözők sok oldalt használnak a hagyományos csalásokon túlmutató kampányok terjesztésére is.

Ebben az esetben nem csak a kéretlen és nagymennyiségű hirdetésekre figyelmeztetnek az ESET szakemberei, hanem olyan rosszindulatú támadásokra is, amelyek kihasználják a szurkolók igényét, hogy minél több helyről tudják követni a mérkőzéseket.

Példaként néhány egyszerű keresést végrehajtva a Google oldalain - éppúgy, ahogy a szurkolók teszik, akik stream oldalakon szeretnék követni az eseményeket – a találatok száma egyes esetekben átlépte az egymilliót. A szakemberek felkerestek jó néhány weboldalt ezek közül, és számos fenyegetést találtak.

ESET
[+]

Az online videólejátszókba implementált rosszindulatú kódok olyan kiegészítőket vagy bővítményeket rejtenek, amelyek célja a felhasználó személyes adatainak megszerzése.

Más kódok célja a kriptovaluta-bányászat, ezek egyre növekvő arányban jelennek meg a sport és filmes streamoldalakon.

Előzmények

  • Az antivírus sem véd, ha nem fut

    Ha a védelmi eszközöket és a biztonsági megoldásokat nem a megfelelő módon használják, akkor mintha nem is lennének.

  • Kiberkémek: egyedi programok helyett az általános eszközök használata

    A Turla egy hírhedt kémcsoport, amely elsősorban kormányokat és olyan kényes vállalkozásokat támad célzottan, mint például a védelmi megoldásokat fejlesztő cégek.

  • Játékkal zsarol az új vírus

    Az ESET szakemberei újfajta zsarolóvírusra hívják fel a figyelmet, amely ezúttal nem pénzt, hanem egyórányi játékot kér az adatokat helyreállító kulcsért.

  • Kriptovaluták tolvajai

    A kriptovaluták teljes tőkepiaci értéke júliusban már több mint 100 milliárd dollár volt, így ez egyre népszerűbb terület a bűnözők között is.