Служба реагирования на компьютерные инциденты KZ-CERT и Halyk Bank выявили фишинговые сайты, замаскированые под ресурс homebank.kz.
"Всего зафиксировано восемь ресурсов, страницы которых визуально идентичны с официальным сайтом, но при этом имеют небольшие различия в написании адреса. Злоумышленники предлагают пользователям ввести доверенный номер телефона/идентификатор или логин, пароль и код из SMS для входа в личный кабинет homebank.kz. Если пользователь идёт на поводу у мошенников и выполняет все эти условия, это позволяет злоумышленникам скомпрометировать персональные данные и учётные записи", – говорится в сообщении.
Служба KZ-CERT оповестила хостинг-провайдеров и CERT ближнего и дальнего зарубежья, имеющих отношение к этому инциденту информационной безопасности. Теперь сайты недоступны.
"Всегда перепроверяйте информацию, по которой вам обещают неожиданные приобретения, розыгрыши призов, выигрыши в лотерею, выплату компенсации и предлагают перечислить деньги за выигрыш на ваш банковский счёт или банковскую карту. Ни при каких обстоятельствах банки не рассылают письма с вложенными файлами, ссылками и формами для входа на сайты систем интернет-банкинга", – отметили в Halyk Bank.
Служба KZ-CERT hекомендует:
- При переходе по ссылке обращать внимание на адресную строку, наименование доменного имени. Обратите внимание на лишние символы в официальном названии интернет-ресурса организации или компании, проводящей акцию.
- Обращать внимание на наполнение сайта: шрифты, наличие грамматических ошибок, изображений в низком качестве, устаревшего дизайна, чрезмерного количества рекламы и различных ссылок на странице. Если при переходе по ссылкам вас перебрасывает на непохожие на официальный сайт страницы, то это фишинговый ресурс.
- Не вводить данные авторизации на сомнительных сайтах.
- Не вводить свои персональные данные, данные банковских карт и держать их в сохранности. Никому не сообщать трёхзначный CVV/CVC код (на обратной стороне банковской карты). Не сообщать поступающий SMS-код от банка.
Не отправлять копии своих документов, которые содержат личные данные, данные удостоверения личности, данные банковских карт и тому подобное. - Банки никогда не запрашивают посредством писем или каким-либо другим способом логины, пароли, коды из SMS-сообщений и другие конфиденциальные идентификационные и персональные данные.
"Если вы столкнулись с инцидентом информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку в Telegram-чат", – посоветовали в KZ-CERT.
-
1🗳 Референдум-2026: пошаговое руководство для избирателей
-
4414
-
0
-
105
-
-
2🚨 В Таразе пассажир ударил ножом водителя автобуса №11
-
3271
-
2
-
36
-
-
3⚠️ Доброе утро, друзья! Предлагаем обзор главных новостей за 9 марта
-
3272
-
0
-
3
-
-
4🔖 Подозреваемый в убийстве семьи из четырех человек в Атырау признался еще в двух преступлениях.
-
3480
-
10
-
66
-
-
5💎В Таразе женщина инсценировала разбойное нападение, чтобы скрыть от мужа продажу золота.
-
3445
-
0
-
47
-
-
6🏫❄️ Школьники не успевают писать СОЧи из-за отмены занятий: что говорят в Минпросвете
-
2999
-
2
-
13
-
-
7🔖 Моджтаба Хаменеи, сын аятоллы Али Хаменеи, погибшего в результате ударов США и Израиля, назначен его преемником.
-
3093
-
0
-
30
-
-
8🗣Астана: школьников 0-6 классов второй смены 10 марта перевели на «дистанционку»
-
3018
-
0
-
12
-
-
9⏺Дональд Трамп: Война с Ираном почти закончена
-
2918
-
0
-
60
-
-
10🗣В Семее из-за паводков затопило частный сектор, отменены занятия в школах.
-
3059
-
3
-
20
-
USD:
491.9 / 494.7
EUR:
568.5 / 573.5
RUB:
6.17 / 6.29
Комментарии
Пока нет комментариев…