В Азербайджане выявлена фишинговая кампания, в рамках которой злоумышленники использовали название и визуальный стиль платёжной системы MilliÖn.
Как сообщает Государственная служба электронной безопасности, кампанию обнаружили сотрудники Национального агентства кибербезопасности при Министерстве цифрового развития и транспорта в ходе мониторинга открытых источников.
В рамках мошеннической кампании пользователям предлагали за 1 манат получить 5 ГБ мобильного интернета и пакет из 80 минут разговоров. Для этого были созданы поддельные платёжные страницы на доменах million-az.shop и millionaz.site, имитирующих официальные страницы MilliÖn.
На этих страницах пользователей просили указать имя и фамилию владельца карты, номер банковской карты, срок её действия, CVV-код, номер телефона и другие данные.
Технический анализ, проведённый Национальным агентством кибербезопасности, показал, что механизм передачи введённых данных в настоящую платёжную систему, процессинговый центр или банковский шлюз отсутствовал. При этом в исходном коде был обнаружен функционал, обеспечивающий передачу введённых пользователем данных через управляющий скрипт сайта третьей стороне, в том числе в Telegram.
По данным агентства, это свидетельствует о том, что основной целью ресурсов был не приём платежей, а сбор реквизитов банковских карт пользователей.
В ходе расследования также установлено, что аналогичная схема использовалась не только от имени MilliÖn. Под брендом AzərPay были созданы фальшивые аккаунты и домены, через которые проводилась кампания с аналогичным содержанием.
Сравнение рекламных материалов показало, что злоумышленники использовали один и тот же шаблон и структуру, меняя преимущественно элементы брендинга. Кроме того, через фальшивый аккаунт, созданный от имени Ulduz Pay, размещалась ссылка на домен millionaz.site.
В результате мониторинга Национальное агентство кибербезопасности также выявило связанные с кампанией домены internet-million.online, miillion.online, millionngb.com и azerpay-az-gb.site.je.
Пользователям рекомендуется не вводить данные банковских карт на подозрительных сайтах и пользоваться только официальными ресурсами платёжных систем.










