Фальшивий збій у Spotify: розкрито нову схему крадіжки даних банківських карток
Зловмисники надсилають переконливі підробні листи про помилку оплати підписки Spotify. Посилання з повідомлення веде на копію офіційного сайту, де у користувача крадуть паролі та повні реквізити банківської картки.
Нова хвиля фішингових розсилок використовує високу візуальну достовірність: шахрайські повідомлення майже не відрізнити від справжніх сервісних сповіщень Spotify. У листі з фірмовим логотипом та знайомим дизайном користувачу повідомляють, що його регулярний платіж не пройшов, і просять терміново «оновити спосіб оплати» для збереження доступу до музики.
Головне про нову шахрайську схему:
- Приманка: Лист про «відхилений платіж», що вимагає негайних дій для продовження підписки.
- Механізм: Кнопка в повідомленні перенаправляє жертву на підробний сайт, що повністю копіює форму авторизації Spotify.
- Мета: Збір логінів, паролів, номерів карток, терміну дії та CVV-кодів для несанкціонованих покупок на сторонніх сервісах.
Щойно жертва вводить інформацію на підробній сторінці, дані напряму надходять до злочинців. Зловмисники негайно намагаються використати вкрадену картку для перевірочних списань або великих транзакцій, розраховуючи на те, що користувач може не помітити підміни адреси через поспіх або при співпадінні термінів планового перевипуску своєї банківської картки.
Експерти та представники платформи підкреслюють, що Spotify ніколи не запитує платіжні реквізити, паролі чи коди з SMS через електронну пошту. На підробку найчастіше вказує адреса відправника, яка не закінчується на @spotify.com, та змінений домен у рядку браузера. При цьому наявність значка безпечного з'єднання (HTTPS) більше не гарантує автентичність сторінки, оскільки фішингові ресурси масово використовують стандартні сертифікати безпеки.
Щоб не стати жертвою обману, будь-які повідомлення про проблеми з оплатою слід перевіряти виключно в офіційному мобільному додатку сервісу або шляхом самостійного введення адреси сайту в браузері. Якщо реквізити картки вже були введені на підозрілому ресурсі, необхідно негайно зв'язатися з банком для блокування рахунку та перевипуску картки, а також терміново змінити пароль від облікового запису Spotify.
За матеріалами: The Guardian, Spotify, Національний банк України, Visa