Налогоплательщики в Мексике и Чили имеют ставшая мишенью безжалостной группы киберпреступников, известной как Fenix.которая осуществляет свою деятельность из Мексики.
Эти преступники разработали сложную систему. способ проникновения в определенные сети и кражи ценных данныхставит под угрозу безопасность тысяч пользователей в регионе.
Вот как работает мошенническая схема Grupo Fenix в Мексике и Чили.
Первый шаг в их зловещем плане включает создание точных копий официальных веб-сайтов Налоговой администрации Мексики (SAT) и Налоговой службы Чили (SII). Затем... Эти мошенники перенаправляют своих потенциальных жертв на мошеннические сайты.где их обманом заставляют загрузить якобы инструмент безопасности, предназначенный для защиты их данных во время просмотра портала.
Однако участники проекта не знают, что на самом деле они непреднамеренно устанавливают начальную стадию разрушительного вредоносного ПО. Проникнув в системы жертв, вредоносное ПО позволяет преступникам красть конфиденциальную информацию. включая ценные учетные данные, которые могут предоставить доступ к финансовым счетам и другой конфиденциальной информации.
«[Fenix] взламывает уязвимые веб-сайты, использующие уязвимые движки WordPress, а также создает новые домены для запуска фишинговых кампаний», — заявили исследователи, добавив, что группа «создает домены, использующие типографскую сквоттинг-аутентификацию, похожие на домены известных приложений, таких как AnyDesk, WhatsApp и т. д.».
Херардо Корона и Хулио Видаль, Исследователи безопасности Metabase Q.
Компания Metabase Q, специализирующаяся на кибербезопасности, предупредила, что цель Fenix — выступать в качестве посредника на этапе первоначального доступа и получить доступ к множеству компаний в регионе. затем продать эту информацию связанным с ними группам, занимающимся распространением программ-вымогателей.Эта сеть киберпреступников стремится извлечь выгоду из своих злонамеренных действий, сея хаос и страх среди предприятий и частных лиц.
В ходе расследования выяснилось, что компания Fenix проводила эти опасные фишинговые кампании как минимум с четвертого квартала 2022 года, приурочив их к ключевым мероприятиям правительства в регионе. Их метод работы был отточен со временем с использованием уязвимых веб-сайтов на платформе WordPress. а также создание вводящих в заблуждение доменов, похожих на популярные приложения, такие как AnyDesk и WhatsApp.
В конечном счете, Fenix использует эти поддельные сайты и приложения для распространения своего вредоносного ПО с помощью хитроумного скрипта PowerShell.создавая бесконечные проблемы и неудобства для тех, кто попал в ее сети.
Защитите свои данные и избегайте кибермошенничества.
В условиях растущей угрозы со стороны киберпреступников, таких как Феникс, Крайне важно, чтобы пользователи в Латинской Америке сохраняли бдительность. и примите меры для защиты своих данных и избегайте попадания в киберловушки.
В первую очередь, крайне важно всегда проверять подлинность веб-сайтов, с которыми мы взаимодействуем. Официальные веб-сайты налоговых и государственных органов должны иметь сертификаты безопасности, а их URL-адреса должны быть точными.Не доверяйте подозрительным ссылкам, полученным по электронной почте или в текстовых сообщениях, и избегайте загрузки программного обеспечения из неизвестных источников.
Ещё одной важной мерой является поддержание актуальности программного обеспечения для обеспечения безопасности и антивирусных программ на ваших устройствах. Обновлённые программы безопасности лучше обнаруживают и блокируют известные угрозы, обеспечивая дополнительную защиту от кибератак.
Образование – это сила. Понимание различных методов, используемых киберпреступниками.Эта информация, например, о фишинге, поможет вам оставаться бдительными и распознавать предупреждающие знаки. Никогда не делитесь конфиденциальной информацией или личными данными через нежелательные электронные письма или подозрительные ссылки.
Также рекомендуется использовать надежные, уникальные пароли для каждой из ваших учетных записей в интернете. Избегайте использования одного и того же пароля на нескольких сайтах.Потому что, если киберпреступник получит доступ к одному из ваших аккаунтов, он может скомпрометировать и все остальные.
Наконец, если вы подозреваете, что стали жертвой кибератаки или мошенничества, действуйте немедленно. Смените пароли, сообщите об инциденте в соответствующие органы. и обратитесь за дополнительной консультацией к своему интернет-провайдеру или экспертам по кибербезопасности.
В мире, где цифровые технологии играют все более важную роль, кибербезопасность стала приоритетом. Принимая меры предосторожности и сохраняя бдительность, Мы можем защитить свою информацию и внести свой вклад в борьбу с этими киберпреступниками.Профилактика является ключом к тому, чтобы оставаться на шаг впереди в продолжающейся борьбе с киберпреступностью в Латинской Америке и во всем мире.



