Այս հղումը իրականում վերաուղորդավորող ծառայություն է՝ (redirec[.]fit), որը օգտատիրոջը տեղափոխում է մեկ այլ էջ՝ WP engine հարթակի վրա։
Ֆիշինգային կայքը
Ֆիշինգային կայքը նախատեսված է օգտատերերի մասին տեղեկություններ հավաքելու համար, ներառյալ կապի տեսակի մետատվյալները: Ենթադրվում է, որ հարձակվողներն օգտագործում են այս կայքը՝ իրենց ընթացիկ քարոզարշավին հարմարեցված ֆիշինգի ձևեր ներարկելու համար:
Թիրախավորված ծառայությունները
Կայքի header բաժնի տվյալների հիման վրա կարելի է եզրակացնել, որ ֆիշինգի արշավը ավելի լայն ծածկույթ ունի և փորձում է թիրախավորել հետևյալ ծառայությունները.
- Whatsapp
- Yandex Delivery
- Adjarabet
- Yandex Music
Ֆիշինգի կայքում ներարկված JavaScript-ի և այլ բաղադրիչների վերլուծությամբ լրտեսող և վնասաբեր ծրագրերի առկայության նշաններ չենք հայտնաբերել, ինչը թույլ է տալիս ենթադրել, որ հարձակվողները հիմնականում կենտրոնացած են օգտատերերի մասին տեղեկատվության հավաքագրման, այլ ոչ թե վնասաբեր ծրագրերի առաքման վրա:
Հնարավոր ազդեցությունը
Այն օգտատերերը, որոնք ենթարկվում են այս ֆիշինգային հարձակմանը և իրենց տեղեկությունները մուտքագրում են վնասակար վեբ կայք, վտանգում են իրենց անձնական տվյալները, ներառյալ մուտքի հավատարմագրերը: Սա կարող է հանգեցնել հետագա շահագործման՝ հաշվի առևանգման, ինքնության գողության կամ ֆինանսական խարդախության։
Խորհուրդներ
Այս սպառնալիքից պաշտպանվելու համար օգտվողները պետք է.
- զգույշանան անսպասելի հաղորդագրություններից, հատկապես եթե դրանք պարունակում են կասկածելի հղումներ կամ հավելվածները թարմացնելու հորդորներ:
- ստուգեն URL-ների իսկությունը՝ դիտարկեն դոմենային տիրույթի անունը և համոզվեն, որ այն համապատասխանում է տվյալ ծառայության պաշտոնական կայքին:
- Ծրագրակազմն ու հավելվածները արդիականացնեն պաշտոնական ուղիներով (App Store, Play Store) և վստահելի աղբյուրներով:
- Օգտագործեն ամուր և եզակի գաղտնաբառեր, իսկ հնարավորության դեպքում անպայման միացնեն երկգործոն նույնականացումը:
- Կասկածելի հաղորդագրությունների և ֆիշինգի փորձի մասին տեղեկացնեն համապատասխան մարմիններին կամ ծառայություններ մատուցողներին: