Что случилось с сайтом ВЦИОМ? Хакеры взломали wciom.ru и теперь размещают там фильмы, сериалы и спортивные события UFC 286, Барселона Реал Мадрид! Кто их остановит?

Хакерская группировка добывает траффик и деньги легковерных людей Технологии

Когда и как это стало известно?

Администрация сайта omvesti.ru с удивлением обнаружила: уже несколько недель, как в поисковой выдаче Google и Yandex появляются странные страницы. Ведут они на спортивные события – бои UFC 286, матч Барселона – Реал Мадрид, просмотр фильмов и сериалов… И все эти страницы – на сайте wciom.ru! Что случилось с сайтом ВЦИОМ?

Как работает схема мошенников?

Злоумышленники взламывают сайт и создают там страницы для поисковиков, они называются дорвеи. Давайте я вам обьясню, куда они направляют траффик, по какому пути ведут доверчивого человека…

Итак, вначале пользователь видит это.

Скриншот поисковой выдачи Гугла, результат поиска - страница на взломанной сайте ВЦИОМ
Скриншот поисковой выдачи Гугла, результат поиска – страница на взломанной сайте ВЦИОМ

Кликнув, вы попадаете на абсолютно другой сайт – мошеннический, подставной.

Подставная страница с якобы просмотром матча онлайн
Подставная страница с якобы просмотром матча онлайн

 

Вы думаете, что сейчас посмотрите видео – фильм, сериал или матч.

Плеер, в котором вы надеетесь посмотреть матч...
Плеер, в котором вы надеетесь посмотреть матч…

Вам предлагают пройти регистрацию.

Но не тут-то было: вас просят пройти регистрацию
Но не тут-то было: вас просят пройти регистрацию

Потом вас направляют на следующий шаг: “выбрать подарок”.

Вас приглашают принять участие в розыгрыше! Ух ты! Невиданная щедрость!
Вас приглашают принять участие в розыгрыше! Ух ты! Невиданная щедрость!

В азарте вы кликаете и после третьей попытки “получаете выигрыш”.

Вы кликаете на коробки и с третьей попытки "выигрываете" 3060$
Вы кликаете на коробки и с третьей попытки “выигрываете” 3060$

Потом с вами связывается оператор (с аватаркой миловидной девушки) и просит ввести реквизиты карточки. В итоге с человека списывают деньги, за комиссию перевода.

Дружелюбный оператор Мария Ефремова готова выдать вам выигрыш. Остался пустяк: вам надо лишь ввести реквизиты вашей банковской карты... Для пущей достоверности внизу есть "отзывы"
Дружелюбный оператор Мария Ефремова готова выдать вам выигрыш. Остался пустяк: вам надо лишь ввести реквизиты вашей банковской карты… Для пущей достоверности внизу есть “отзывы”

Номер карты я для примера вбил просто случайный… Этот факт уже дает понять, что система на сайте – просто робот, написанный хакерами-разводилами.

"Отдел выдачи призов" уверяет, что "ваши данные защищены"
“Отдел выдачи призов” уверяет, что “ваши данные защищены”

Стоимость конвертации 390 рублей. Очевидный развод на деньги.

На финальном шаге мошенники вас отчаянно пытаются убедить, что все ради вашего блага и глупо уходить прямо сейчас, без вашего баснословного выигрыша
На финальном шаге мошенники вас отчаянно пытаются убедить, что все ради вашего блага и глупо уходить прямо сейчас, без вашего баснословного выигрыша

Кто за этим стоит?

Dr. Web уже писал в 2015 году, как взлому подверглись wciom.ru и wciom.com. Тогда преступники создали на сайте ВЦИОМ папку, куда поместили страницы с броскими заголовками. Они пользуются популярностью в поисковиках: «новые-команды-кхл», «скачать-книгу-метро-2035», «пробки-на-трассе-м4-дон-сегодня-онлайн», «скачать-adblock» и т. д. Далее хакеры путем обманных действий размещали на компьютере жертвы какой-либо вредоносный файл – например, крипто-майнер. Прошло 8 лет, и ВЦИОМ снова стал мишенью киберпреступников…

Хакерская группировка добывает таким образом траффик и деньги легковерных людей. ВЦИОМ, очнитесь и почините свой сайт! Сейчас вы таким образом подвергаете опасности денежные средства и личные данные миллионов жителей всего мира!

Поделиться с друзьями

В журналистике с 2007 года. Образование - высшее. В сетевом издании «ОМВЕСТИ» с 2023 года. Рубрики: спорт, культура, политика, общество, экономика, происшествия, в мире, сад и огород.

Оцените автора
( 2 оценки, среднее 5 из 5 )
Омутнинские Вести