Գլխավոր Լրահոս

Կեղծ խաղարկություններ «Երևան Սիթի»-ի և KIA-ի անունից․ ինչ վտանգ է սպառնում օգտատերերին

Կեղծ խաղարկություններ «Երևան Սիթի»-ի և KIA-ի անունից․ ինչ վտանգ է սպառնում օգտատերերին

Սոցցանցերում կրկին տարածվում են տարբեր ընկերությունների անունից կեղծ խաղարկությունների և նվերների մասին գրառումներ։ Մասնավորապես, KIA ընկերության անունից տարածվում է գրառում, թե իբր իր 72-ամյակի առթիվ մեքենաներ է խաղարկում։

«Երևան Սիթի» սուպերմարկետների ցանցի անունից տարածված հրապարակման մեջ էլ նշվում է․ «Կարևոր հայտարարություն, եթե կանգ առնեք «87»-ի վրա, ես ձեզ կտամ 870,000 դոլար»։

Այսպիսի հրապարակումները սոցցանցերում հավաքում են հարյուրավոր մեկնաբանություններ և տարածումներ, մինչդեռ դրանք կեղծ են։ Գրառումների իրական նպատակը վնասաբեր հղումների միջոցով օգտատիրոջ տվյալներին հասանելիություն ստանալն է կամ վարակել նրանց համակարգիչները։

Կեղծ էջը «Երևան Սիթիի» անունից՝ 870,000 դոլարի «խաղարկությամբ»

«Երևան Սիթի» սուպերմարկետների ցանցի անունից գրառումներ տարածող էջին գրելուց հետո օգտատերերին ուղարկվում է yerevan-city-supermarket4.myfreesites[.]net անվամբ կայքի հղումը։ Այն նմանակում է «Երևան Սիթի»-ի պաշտոնական կայքը։ Իսկ օգտատերերից պահանջվում է գրանցվել կայքում՝ իբր մրցանակը ստանալու համար։

Էկրանապատկերում՝ «Երևան Սիթիի» իրական և կեղծ էջերը

Հաջորդիվ կայքը ավտոմատ կերպով վերահասցեագրում է (redirecting) մեկ այլ՝ d.cazoonuxer[.]top անվանումով կայք։ Այստեղ արդեն օգտատերերից պահանջվում է որոշ ֆայլեր ներբեռնել, որոնք իրականում պարունակում են վիրուսային ծրագրեր։

Այս կայքերից ֆայլեր ներբեռնելու դեպքում օգտատերերի համակարգիչները կարող են վարակվել վնասակար ծրագրերով, որոնք հնարավոր է գողանան անձնական տվյալներ կամ մուտքի գաղտնաբառեր (infostealer):

Էկրանապատկերը՝ վիրուսային ծրագրեր պարունակող d.cazoonuxer[.]top կայքից և վիրուսային ծրագրեր հայնտաբերող virustotal.com-ից

«Երևան Սիթի» սուպերմարկետների ցանցի պաշտոնական ֆեյսբուքյան էջը Yerevan City Supermarkets-ն է։ Ընկերությունը բազմիցս զգուշացրել է օգտատերերին՝ խաղարկությունների և գործող ակցիաների մասին տեղեկատվությունը ստանալ միայն պաշտոնական էջերից և yerevan-city.am կայքից։

Կեղծ գրառումներ տարածող այս էջին #CivilNetCheck-ը նախկինում ևս անդրադարձել է։ Meta-ի հետ համագործակցության արդյունքում #CivilNetCheck-ը պիտակավորել էր (label) այս էջի գրառումները։ Սակայն պիտակավորումից ամիսներ անց էջը կրկին ակտիվացել է՝ տարածելով կեղծ գրառումներ։

KIA-ի անունից կեղծ գրառումներ տարածող էջը մի քանի ժամում հավաքել է հարյուրավոր տարածումներ

Ֆեյսբուքում հոկտեմբերի 3-ին ստեղծված KIA Dealerr անվանումով էջի հրապարակումը մի քանի ժամվա ընթացքում հավաքել է ավելի քան 500 տարածում (share)։

«Նշելով Kia-ի 72-ամյակը՝ Kia թիմը մինչև նոյեմբերի 5-ը պատահականության սկզբունքով կտրամադրի երեք նոր մեքենա»,- նշված է KIA-ի անունից տարածվող գրառման մեջ։

Գրառումն արագ է տարածվել, քանի որ իբր խաղարկությանը մասնակցելու համար օգտատերերին հորդորում են այն տարածել տասնյակ ֆեյսբուքյան խմբերում։

Էկրանապատկերը՝ KIA Dealerr անվանումով ֆեյսբուքյան էջի հետ նամակագրությունից
Էկրանապատկերը՝ KIA Dealerr անվանումով ֆեյսբուքյան էջի հետ նամակագրությունից

Մինչդեռ կորեական KIA ընկերությունը հիմնադրվել է 1944 թվականին, հետևաբար այս տարի պետք է նշվի ոչ թե ընկերության 72-ամյակը, ինչպես նշված է կեղծ գրառման մեջ, այլ՝ 81-ամյակը։

Էջը ստեղծվել է KIA-ի անունով, սակայն որևէ առնչություն չունի Հայաստանում KIA ընկերության պաշտոնական էջի հետ: Իսկ օգտագործված լուսանկարներն իրականում վերցված են ԱՄՆ-ի Հարավային Կարոլինայում 2023-ի մայիսին անցկացված KIA ավտոսալոնի բացման արարողության կադրերից: 

Էկրանապատկերը՝ ավտոսալոնի բացման վերաբերյալ տարիներ առաջ արված հրապարակումից և ժամեր առաջ տարածվող կեղծ գրառումից

KIA ավտոմեքենաների պաշտոնական ներկայացուցիչը Հայաստանում «Կապիտալ Մոթորս» ընկերությունն է, որի ֆեյսբուքյան պաշտոնական էջը  KIA Armenia-ն է:

Ընկերությունը իր պաշտոնական էջում նախկինում արդեն հերքել է  մեքենաներ նվիրելու վերաբերյալ տեղեկությունները՝ հորդորելով հետևել ֆեյսբուքյան պաշտոնական էջին։

Զեղծարարները, սակայն, կրկին օգտագործում են նույն մեխանիզմը․ նրանք պահանջում են, որ օգտատերերը տարածեն (share) գրառումը ֆեյսբուքյան տարբեր խմբերում՝ բարձրացնելով դրա դիտելիությունը։ Այնուհետև ուղարկում են կայքի հղում, որը սովորաբար պարունակում է վիրուսային ծրագրեր կամ պահանջում է մուտքագրել մեծ քանակությամբ անձնական և բանկային տվյալներ։

Այս եղանակով նրանք փորձում են օգտատերերից կորզել անձնական և բանկային տվյալներ՝ կամ վնասաբեր ծրագրերի միջոցով, կամ օգտատերերին ուղղորդելով դրանք ինքնուրույն մուտքագրել:

Փաստերի ստուգում

Հետևեք մեզ Telegram-ում Telegram

Կարդալ ավելին

Տեղեկագիր

Բաժանորդագրվեք մեր տեղեկագրին և առաջինը ստացեք մեր շաբաթական ամփոփումները

Բաժանորդագրվելով Դուք տալիս եք համաձայնություն մեր Գաղտնիության քաղաքականություն համար։

ՍիվիլՆեթն արգելում է օգտագործել իր հոդվածներն ու լուսանկարներն առանց պատշաճ հղման, ներբեռնել և առցանց այլ հարթակներում վերբեռնել իր պատրաստած և տարբերանշանը կրող տեսանյութերը։ ՍիվիլՆեթի տեսանյութերի մասնակի օգտագործումը կարող է լինել միայն ՍիվիլՆեթի գիտությամբ և համաձայնությամբ։

Արդենի պողոտա 315, գրասենյակ 30 Գլենդել, Կալիֆոռնիա 91203

+1(818)749-450 [email protected]

Հյուսիսային պողոտա 1, գրասենյակ 30 Երևան 0010, Հայաստան

+374(10)500-119

CIVILNET © 2011-2026։ Բոլոր իրավունքները պաշտպանված են։

Մշակված է՝ MATEMAT-ում