В конце прошлой недели, 19 декабря 2019 года, в прокат вышла заключительная часть новой трилогии, «Звёздные войны: Скайуокер. Восход», и эксперты «Лаборатории Касперского» предупреждают, что уже более 30 мошеннических сайтов и аккаунтов в социальных сетях предлагают бесплатно скачать его копию.
Фишинговые сайты обычно используют официальное название фильма и включают в себя подробное описание, чтобы заставить пользователей поверить в легальность источника. Такая практика называется «черный SEO», она позволяет злоумышленникам выводить разработанные ими ресурсы в топ поисковой выдачи: они появляются первыми в результате поиска, если набирать название фильма и добавлять к нему «посмотреть бесплатно». Для продвижения мошеннических сайтов злоумышленники создают также аккаунты в социальных сетях.
При этом фишинг не единственный способ, с помощью которого мошенники зарабатывают на «Звёздных войнах». Под видом отдельных эпизодов космической саги они прячут на стриминговых сервисах и торрентах различных вредоносов, в том числе: малварь, рекламное ПО, а также загрузчики, которые сами по себе не наносят вреда машине, но пытаются плотно закрепиться в системе и далее могут показывать рекламу или предлагать установить дополнительные нежелательные программы.
Так, в 2019 году «Лаборатория Касперского» заблокировала более 285 000 подобных атак в мире — это на 10% больше, чем в прошлом году. При этом количество уникальных файлов, наоборот, сократилось на 30% и составило менее 12 000.
«Мошенники регулярно пытаются извлечь выгоду из популярных франшиз, и “Звёздные войны” — яркий тому пример. Фишинговые сайты, вредоносные файлы, эксплуатирующие название фильма, оказываются усилиями злоумышленников в топе выдачи, поэтому фанатам киноэпопеи нужно быть предельно внимательными. Мы рекомендуем всем поклонникам космической саги во избежание встречи с киберугрозами позволить себе насладиться финальным эпизодом на большом экране или в официальных онлайн-кинотеатрах», — отметила Татьяна Сидорина, старший контент-аналитик «Лаборатории Касперского».