Международная антивирусная компания ESET предупреждает о новой фишинговой атаке в мессенджере WhatsApp. Приманкой выступает годовая премиум-подписка на популярный музыкальный сервис Spotify.
Потенциальная жертва получает сообщение с предложением стать премиум-подписчиком Spotify. Перейдя по ссылке, пользователь попадает на фишинговый сайт со специальной анкетой. Внешний вид портала и его URL-адрес напоминают официальный сайт Spotify.
После заполнения анкеты жертве требуется отправить ссылку на «акцию» 30 пользователям WhatsApp из списка контактов — якобы только после этого премиум-аккаунт будет активирован.
Анкета, которую требуется заполнить для получения премиум-аккаунта
Во время прохождения опроса пользователь видит всплывающие окна с предупреждением о заражении системы. Для блокировки угрозы требуется нажать на кнопку «Принять», перейти в Google Play и установить приложение, которое на деле является программой для показа рекламы.
Сообщение-фальшивка о заражении системы
Как полагают эксперты ESET, вредоносная кампания направлена преимущественно на жителей Латинской Америки.
Ранее ESET зафиксировала фишинговую атаку, где приманкой выступала возможность изменить цвет интерфейса мессенджера WhatsApp. Использование схожих инструментов атаки дают основание полагать, что к обеим кампаниям причастны одни и те же злоумышленники.
Рекомендации ESET:
не переходите по подозрительным ссылкам, даже если они присланы друзьями;
проверяйте информацию о выгодных акциях на официальных сайтах сервисов, обращайте внимание на URL-адреса;
изучайте число загрузок, отзывы, рейтинги перед скачиванием программы из магазинов приложений;
используйте надежный антивирус с функциями антифишинга и антиспама. Например, ESET NOD32 Mobile Security или антивирусные продукты для ОС Windows.