Фишинговая схема под видом «Fuel Pass III» охватила греческие мобильные сети
Мошенники рассылают греческим абонентам безупречно оформленные SMS о мнимой программе Fuel Pass III. Жертвы переходят на клон портала выплат и раскрывают данные карт, после чего преступники похищают деньги.
Сообщения написаны грамотно, ссылаются на реальную господдержку и убеждают перейти по ссылке. Поддельная страница копирует интерфейс официального сервиса и пошагово просит персональные и банковские сведения. После ввода реквизитов сайт перехватывает одноразовый пароль и завершает хищение.
Расследование связало инфраструктуру кампании с сервером во Франкфурте, арендованным в облаке Tencent. По тому же адресу зарегистрированы около 50 схожих доменов, имитирующих государственные ресурсы. Такая избыточность сохраняет работу сети, даже если один домен блокируют.
Использование китайского облачного провайдера не подтверждает происхождение злоумышленников. Сервер могли арендовать удаленно, поэтому география исполнителей остается неясной.
Эксперты считают схему полноценным набором Phishing-as-a-Service для быстрого развертывания атак. Платформа подменяет сайты курьерских служб, банков и онлайн‑ритейлеров. Это указывает на организованную группу, продающую криминальную инфраструктуру другим злоумышленникам.
Власти призывают игнорировать SMS с просьбой подтвердить банковские данные. Официальные структуры не запрашивают реквизиты карт по сообщениям и не рассылают ссылки для входа. Проверяйте адрес сайта вручную и используйте банковские приложения только из официальных магазинов.
