Информация и портфолио
Площадку Instagram атакуют мошенники с новой рассылкой The Nasty List. Пользователю приходит сообщение о том, что он попал в список под названием The Nasty List («гадкий/список»). В сообщении приводится номер жертвы в этом списке, а также ссылка на профиль злоумышленников:
«OMG your actually on here, @TheNastyList_34, your number is 15! its really messed up» (OMG, ты тут в списке @TheNastyList_34, твой номер — 15! Это реальный провал).
Перейдя по ссылке, пользователь попадает на страницу, где снова говорится о том, что он оказался в «гадком списке». Под этим заявлением мошенники приводят еще одну ссылку. Переходя на этот сайт, пользователь попадает на фальшивую страницу авторизации Instagram. Её ничем не отличить от настоящей страницы Insagram, однако URL-адрес не совпадает — nastylist-instatop50[.]me
При авторизации на этом сайте, все личные данные оказываются у злоумышленников. Первым делом они меняют в профиле номер телефона и email-адрес жертвы. Ворованные страницы мошенники используют для продолжения рассылки: фишинговые сообщения получают все контакты пользователя.
Если жертва введет свои личные данные в форму на мошенническом сайте, они окажутся в руках злоумышленников, а пользователь может лишиться своего аккаунта. Угнанные страницы мошенники используют для продолжения рассылки: фишинговые сообщения получают все контакты пользователя.
Пользователям, попавшимся на уловку фишеров, но еще не утратившим доступ к своему аккаунту, рекомендуют в первую очередь проверить контактные данные и попытаться восстановить их. Если же войти в аккаунт уже не получается, остается только доложить о взломе администраторам соцсети.