Тегін ештеңе жоқ: Алаяқтар ірі сауда желісінің атынан WhatsApp арқылы ақпарат таратқан

18 Мамыр 2020, 15:48
1996
Бөлісу:
Тегін ештеңе жоқ: Алаяқтар ірі сауда желісінің атынан WhatsApp арқылы ақпарат таратқан

Нұр-Сұлтан, BAQ.KZ. 18 мамыр күні Telegram арқылы ҚР ақпараттық қауіпсіздігі арнасының KZ-CERT компьютерлік оқиғаларға әрекет ету қызметінің атына Magnum Cash&Carry сауда-бөлшек желілері атынан жалған ақпарат таралды деген өтініш келіп түскен.

Қазақстандықтар арасында "ваучерді тегін тарату" туралы жалған ақпаратпен Magnum Cash&Carry ұсынған тіркелген сомаға сілтемелер таратылған.

Алаяқтар ваучерлердің жалған таратылуының себебін Қазақстанда Magnum Cash&Carry-дің 71-дүкенінің ашылуы дейді. Ал сауалнаманың шарты бойынша WhatsApp мессенджерін пайдаланушылардың арасында жалған ақпарат таратып, сауалнамаға жауап беру.

Алаяқтық схемасы мынадай: пайдаланушыны бөгде интернет ресурсқа бағыттайды, оған ауысқаннан кейін пайдаланушының телефонына зиянды бағдарламаны жұқтырғаны туралы хабар келіп түседі. Мәселені шешу үшін ProtectIO VPN БҚ орнату үшін "қолданбалар дүкеніне" редирект жүзеге асырылады.

Осы оқиға бойынша KZ-CERT қызметінің 1400 тегін нөміріне 50-ге жуық қоңырау келіп түскен. Халықаралық ынтымақтастық шеңберінде компьютерлік инциденттерге әрекет ету қызметтерін және ақпараттық қауіпсіздіктің осы инцидентіне қатысы бар хостинг - провайдерлерді хабардар ету бойынша іс-шаралар өткізілген. Бұл алаяқтық интернет-ресурс қолжетімділігін пайдаланып, Magnum Cash&Carry атынан сауалнамасын жіберуге мүмкіндік берген.  

Естеріңізге сала кетейік, Magnum Cash&Carry ресми көзі www.magnum.kz интернет-ресурсы болып табылады.

Осыған ұқсас оқиғаны KZ-CERT қызметі 2020 жылдың сәуір айында анықтады. Ол кезде WhatsApp мессенджері арқылы Adidas атынан тегін аяқ киім тарату туралы жалған хабарлама таратылған.

Жоғарыда айтылғандарды назарға ала отырып, барлық қазақстандықты домендік атауына (іздеу жолында) назар аударуға шақырамыз және осындай күдікті интернет-ресурс табылған жағдайда, біздің мамандарға 1400 (тәулік бойы) тегін нөмірі бойынша хабарлауды немесе мына сілтеме бойынша өтінім жіберуді сұраймыз. Сондай-ақ, incident@kz-cert.kz электрондық мекенжайға хат жіберуге болады, - делінген хабарламада.

Өзгелердің жаңалығы