Новый шаблон фишинга от имени Центрального банка России можно увидеть на домене DOWNLOAD-CBR.RU.

На сайте имитируется "Система защищенного обмена данными" с визуальной имитацией активности - пользователю даже показывают IP-адрес. При этом интерфейс "Центрального узла приема-передачи отчетности" выглядит недоработанным.

Кнопки, разумеется, не работают, однако по доступному тексту можно предположить, что фишинг нацелен на юридические лица. В качестве легенды используется сдача или получение финансовой отчетности, а также проблемы с "обновленным корневым сертификатом безопасности" после перехода на новый стандарт безопасности.

Доступ, по замыслу злоумышленников, должен предоставляться только по одноразовому токену. Однако пока неясно, что именно имеется в виду - вредоносный файл или код из SMS.

Домен заблокируем.
(Заблокирован за 00 часов 40 минут)

#фишинг #цб #cbr