Шахраї зламують університетські пошти США для фальшивих вакансій

Шахраї зламують університетські пошти США для фальшивих вакансій

Шахраї зламують університетські адреси США, пропонують студентам фальшиву роботу й виманюють гроші через подарункові картки.

Шахраї зламують електронні скриньки з доменом .edu американських університетів і розсилають студентам пропозиції фальшивої роботи, щоб виманити гроші через подарункові картки. Про схему повідомляє TechRadar з посиланням на дослідників Proofpoint.

Спершу зловмисники надсилають фішингові листи власникам університетських адрес. У повідомленнях стверджують, що обліковий запис нібито деактивують через вихід на пенсію, завершення навчання або переведення. Адресата просять підтвердити пошту та виманюють у нього пароль.

 

Фальшиві чеки та подарункові картки

 

Отримавши доступ до скриньки, шахраї використовують список контактів і надсилають нові листи студентам та іншим користувачам адрес .edu. Вони пропонують вакансію, а тим, кого умовно «наймають», пересилають копію чека на 1 000 доларів.

Жертві пропонують зарахувати чек, залишити собі половину суми як оплату праці, а на решту придбати подарункові картки й передати їх реквізити шахраям. Чеки виявляються фальшивими: коли банк скасовує зарахування, людина вже витрачає власні гроші на картки та, за описом Proofpoint, втрачає 500 доларів.

 

Тиск на жертв і дані про операторів

 

Дослідники Proofpoint повідомили, що взаємодіяли зі зловмисниками, видаючи себе за претендентів на роботу. За їхніми даними, якщо людина не виконує вимог, їй можуть пропонувати альтернативні платіжні сервіси, телефонувати та видавати себе за агента ФБР, погрожуючи правовими наслідками й арештом.

Proofpoint пов'язує операторів схеми з Нігерією. Дослідники використали сервіс Grabify, який фіксує IP-адреси та відомості про пристрій після переходу за посиланням, і зафіксували взаємодії з цієї країни. Водночас у компанії зазначили, що встановити належність шахрайської кампанії конкретній групі складно.