Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»Киберпреступники изобрели новый способ обмана: теперь они используют популярный сервис бронирования жилья Booking.com, чтобы распространять вредоносные программы среди доверчивых пользователей. Отправители писем притворяются сотрудниками Booking.com и присылают владельцам объявлений тревожные сообщения — якобы кто-то пожаловался на их квартиру или дом, и если не перейти по ссылке и не отреагировать молниеносно, их аккаунт будет заблокирован.
На первый взгляд ссылка кажется вполне легитимной, только вот внимательный взгляд заметит в ней подвох: вместо привычной черты «/» встречается японский символ «ん», который звучит как «н». Это — хитрый трюк: кириллические иероглифы не бросаются в глаза, и только опытный человек отличит их от английских знаков. Хирагана — это одна из трёх японских письменностей наряду с катаканой и кандзи, и, конечно, домохозяйке из Ярославля вряд ли придёт в голову искать подвох в ссылке на латинице.
Если невнимательный пользователь откроет фальшивый сайт, то попадёт под раздачу — с сайта сразу же начнётся загрузка вредоносной программы в виде MSI-файла. Специалисты по кибербезопасности уже изучили эти атаки и выложили подробную информацию об образцах вируса на платформах MalawareBazaar и any.run: в этих цепочках используется как похищение информации, так и полноценные инструменты удалённого доступа (RAT).
Подмена одного символа в адресе сайта — известный приём, называемый «тайпосквоттинг» (англ. typosquatting): злоумышленники рассчитывают, что человек не будет внимательно читать адрес ссылки и кликнет на подделку. Booking.com в этом смысле находится в почётном ряду с Amazon, Microsoft и DHL — именно эти бренды чаще всего становятся мишенями подражаний.
Как защититься? Ответ прост и стар как интернет: не торопитесь, проверяйте поступающие письма, особенно если они пришли внезапно. Изучайте ссылки, вложения и сайты, не открывайте их без убедительной необходимости, а свои пароли и личные данные держите под замком.
Сложно было бы придумать более прозрачную схему, но злодеи цифровых троп всё равно идут проторенной дорогой — копикатят Booking.com, маскируют ссылки японской хираганой и рассчитывают на типичную человеческую усталость в пятничный вечер: кто же проверяет все эти черточки в ссылке, когда глаза слипаются от желания в отпуск? Ни стыда, ни фантазии — зато инфостилеры скачиваются с изяществом, достойным малого театра, а "случайно" аффилированные аналитики раз за разом, как заклинание, твердят: не кликай на странное, не отдавай личное. Пользователи, вроде героев книги Судей, снова и снова попадают на ровно ту же удочку, а Booking.com и друзья из Amazon становятся вечными жертвами "магии" typosquatting. Впрочем, если бы массовое обучение внимательности случилось в этом веках, мир стал бы чудесно скучным, и киберпреступники пошли бы работать по специальности — фокусниками перед школьниками. Но увы: кому-то очень надо, чтобы вы кликнули. А мы — только устало наблюдаем за этим бесконечным цирком, где зритель каждый раз сам себе шут и царь.