#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)
------
Злоумышленники используют отравление поисковых систем, мошеннические рекламные объявления и домены-двойники для имитации страниц оформления заказа Bitrefill, чтобы обманом заставить пользователей отправлять криптовалюту на кошельки, контролируемые злоумышленниками. Кампания основана на добровольных и необратимых платежах, а не на краже учетных данных, при этом международные доменные имена (IDN) и обманные структуры доменов помогают поддельным сайтам выглядеть легитимными.
-----
Злоумышленники используют отравление поисковых систем и мошенническую рекламу, чтобы перенаправлять пользователей, ищущих Bitrefill или его продукты, такие как подарочные карты, на поддельные сайты оформления заказа. Эти сайты используют скопированный бренд Bitrefill и воспроизводят легитимный процесс покупки, но не имеют отношения к Bitrefill. Целью является убеждение жертв напрямую отправлять криптовалюту на адреса кошельков, контролируемых злоумышленниками.
Кампания обходит многие типичные препятствия, связанные с фишингом, поскольку не требует кражи учетных данных, обхода многофакторной аутентификации, доступа к учетной записи или использования скомпрометированной платежной карты. Вместо этого жертвы добровольно авторизуют перевод криптовалюты. Поскольку большинство транзакций с криптовалютой необратимы и, как правило, не подлежат возврату, успешные платежи трудно отследить и вернуть.
Некоторые мошеннические домены, по имеющимся данным, используют интернационализированные доменные имена (IDN), которые могут содержать акцентированные или нелатинские символы, визуально напоминающие легитимные буквы. Браузеры внутренне представляют такие домены с использованием Punycode, как правило, начинающегося с `xn--`, хотя отображаемый адрес может выглядеть практически идентично подлинному домену. Злоумышленники также могут регистрировать домены, сочетающие название бренда с дополнительными словами, например `example-pay.com`, что является полностью отдельным доменом по сравнению с легитимным поддоменом, таким как `pay.example.com`.
Пользователи должны получать доступ к Bitrefill, вводя `bitrefill.com` напрямую или используя доверенную закладку, а не полагаясь на результаты поиска для страниц оплаты. Перед подтверждением транзакции необходимо проверить точный основной домен и избегать подписания транзакций кошелька или предоставления разрешений на токены на непроверенных сайтах. Фальшивая страница может запрашивать больше, чем простое подключение, и получить авторизацию на перевод цифровых активов. Пострадавшие, которые перевели средства, должны незамедлительно сообщить адрес получателя своему обмену или провайдеру кошелька, уведомить Bitrefill и обратиться в соответствующий орган по борьбе с мошенничеством. Сервисы, запрашивающие предварительные платежи для восстановления криптовалюты, могут быть вторичными мошенническими схемами.
Post #32434
49
CTT Report Hub #ParsedReport #CompletenessLow 15-09-2026 Search results are sending people to fake Bitrefill checkouts https://www.malwarebytes.com/blog/threat-intel/2026/09/search-results-are-sending-people-to-fake-bitrefill-checkouts Report completeness: Low Victims:…