💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке международных SMS. Злоумышленники создают фейковые проверки на человечность, а после их прохождения жертва автоматически отправляет дорогостоящее сообщение на премиум-номера. Операция построена на 120 кампаниях через платформу Keitaro — популярный трекер для арбитража трафика. Схема работает просто: пользователь видит якобы стандартную CAPTCHA, вводит код, но вместо проверки его телефон отправляет SMS на международные номера с высокими тарифами. Доходы делятся между операторами мошеннической сети и владельцами премиум-номеров. Кампании активны в десятках стран и генерируют миллионы долларов ущерба. Исследователи отмечают, что атакующие используют сложную инфраструктуру с множеством доменов и прокси-серверов для обхода блокировок. Кстати, если вы ещё не проверили свои зависимости на предмет подозрительных JavaScript-библиотек — самое время. Классический пример того, как социальная инженерия эволюционирует под новые технологии. CAPTCHA стала настолько привычной, что пользователи не задумываются о её легитимности. В корпоративной среде стоит добавить в awareness-тренинги примеры таких атак. Hackernews #IRSF #мошенничество #социнженерия #CAPTCHA @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.