Раскрыта масштабная фишинговая кампания против клиентов Wells Fargo

2

К настоящему времени обнаруженные ранее в этом месяце фишинговые письма получили более 15 тыс. клиентов Wells Fargo.

Раскрыта масштабная фишинговая кампания против клиентов Wells Fargo


Фишеры атакуют клиентов банковской холдинговой компании Wells Fargo, рассылая им письма якобы от имени команды безопасности банка. С помощью поддельных приглашений календаря злоумышленники заманивают жертв на фишинговые страницы, где выманивают их банковские и другие данные.

Wells Fargo – многонациональная компания, оказывающая финансовые, инвестиционные и страховые услуги. Компания насчитывает порядка 7,4 тыс. офисов в десятках стран мира и занимает 30-ю позицию в рейтинге Fortune за 2020 год. В Wells Fargo работают 263 тыс. сотрудников, а ее клиентами является треть всех семей в США.

К настоящему времени фишинговые письма, ранее в этом месяце обнаруженные специалистами компании Abnormal Security, получили более 15 тыс. клиентов Wells Fargo. В письмах содержится календарный файл .ics, в котором указано мероприятие, ведущее пользователей на мошенническую страницу.

Согласно письму, получателю якобы необходимо обновить свои ключи безопасности, в противном случае его счет будет заблокирован. Для этого пользователь должен следовать «инструкциям», представленным в файле .ics. В описании мероприятия указана ссылка, ведущая на страницу Sharepoint с еще одной ссылкой, на которую жертва должна нажать якобы для того, чтобы обезопасить свой счет. Эта ссылка ведет на поддельную страницу Wells Fargo, запрашивающую у пользователя его учетные данные, PIN-код, номер счета и другую конфиденциальную информацию.

Как сказано в письме, жертва также должна открыть файл календаря на своем мобильном устройстве, для того чтобы мероприятие из него было автоматически добавлено в ее календарь. В дальнейшем календарь будет отправлять пользователю автоматические уведомления, на которые он будет с уверенностью нажимать, поскольку они генерируются доверенным приложением.

Источник