Фишинговая кампания нацелена на участников саммита IndiaAI Impact Summit с целью похищения полных номеров карт
Консультанты по безопасности предупредили участников саммита IndiaAI/AI Impact Summit о мошеннических SMS и сообщениях в WhatsApp с претензиями на обработку возвратов. Организаторы выпустили срочное предупреждение с инструкцией участникам игнорировать ссылки и использовать только официальные каналы, отметив, что в сообщениях запрашивают полные номера карт и другие конфиденциальные платежные данные.
Организаторы саммита IndiaAI Impact и независимые наблюдатели по безопасности выпустили срочные предостережения после обнаружения целевой фишинговой кампании, направленной на участников мероприятия. Злоумышленники рассылали SMS и сообщения в WhatsApp, стилизованные под коммуникации мероприятия, с сообщениями о возвратах или проблемах с оплатой и просили получателей перейти по ссылкам или сообщить полные номера карт, CVV‑коды и другие платежные данные. Фишинговая приманка использует брендинг мероприятия и актуальные истории о возвратах для создания ощущения срочности и снижения скептицизма получателей, а использование каналов мгновенных сообщений увеличивает оперативность и охват. Организаторы саммита подчеркнули, что все легитимные сообщения будут отправляться только с официальных каналов и через платформы по продаже билетов, и предупредили участников не вводить платежные данные через незапрошенные ссылки. Консультанты по кибербезопасности рекомендовали немедленно сообщать о подобных инцидентах, блокировать номера отправителей, проверять выписки по платежам на предмет несанкционированных списаний и использовать приложения конференции и проверенные домены электронной почты для любых запросов по оплате или возвратам. В предостережении отмечается продолжающаяся тенденция злоумышленников использовать резонансные технологические мероприятия для масштабного хищения учетных данных и данных банковских карт.