Настоящий отчет составлен на основе обсуждения в сообществе r/srilanka, где было зафиксировано появление мошеннического сайта, имитирующего официальный портал для получения топливных QR-кодов. Злоумышленники использовали фишинговую страницу для сбора персональных и транспортных данных граждан.
По словам пользователя Dapper_Training8045, он едва не стал жертвой обмана, пытаясь получить QR-код, однако вовремя обратил внимание на URL-адрес и понял, что страница создана на базе сомнительного WordPress-сайта. Пользователь призвал сообщество не переходить по подозрительным ссылкам и сообщил о ресурсе в соответствующие инстанции.
Опасность данного сайта не ограничивалась сбором данных. По словам пользователя rnsemba, который протестировал портал, введя ложную информацию, после нажатия кнопки отправки происходила попытка перенаправить браузер на сторонний ресурс, который stealthily устанавливает рекламное и вредоносное программное обеспечение.
Благодаря оперативному реагированию пользователей, мошеннический ресурс был заблокирован. По словам пользователя InternalMoose, массовые жалобы привели к тому, что домен был отключен, что позже подтвердил пользователь quietNade.
источник
https://www.reddit.com/r/srilanka/comments/1rv0fif/scam_alert_please_share_among_your_friends/
Рейтинг доверия