Rambler Group и компания Group-IB выявили масштабную мошенническую схему. Пользователям предлагали поучаствовать в фиктивной премии «Лайк года», обещая разыграть крупный денежный приз за случайно выбранный лайк в соцсетях. Сообщения с приглашениями от имени «команды Rambler» поступали на электронную почту.

Впоследствии пользователей оповещали о выигрыше — также по почте или через оповещение в Google-календаре, передает РИА «Новости».

«Используя распространенные методы социальной инженерии, основанные на желании выигрыша, мошенники в течение длительного времени выманивали данные банковских карт пользователей, — говорится в совместном релизе компаний. — Получателей поздравляли с победой в конкурсе и с денежным призом, который составлял от $ 100 до $ 2 тысяч».

После обращений пользователей в Rambler Group компания провела расследование, к которому привлекла Group-IB. Как выяснилось, для привлечения желающих выиграть приз мошенники взломали почтовые серверы одного из операторов фискальных данных. Обнаружено более тысячи использовавшихся в атаке доменов. Сообщается, что рассылку писем под видом Rambler удалось остановить — сейчас она сразу уходит в спам.