
Иногда, когда вам нужен ответ на сложную жизненную ситуацию или способ устранить ошибку на вашем компьютере, обычные статьи в интернете не помогают. Некоторые проблемы настолько узкие, что о них пишут редко, и те, кто это делает, часто не говорят ничего полезного за 1000 слов.
В таких случаях добавление Reddit в ваш запрос может стать решающим моментом. Девять из десяти раз кто-то на Reddit уже сталкивался с тем же вопросом, и, вероятно, есть решение.
Но плохие актеры тоже заметили эту тенденцию. Они сейчас подделывают Reddit, чтобы распространять вредоносные программы, способные воровать вашу личную информацию.
Что вам нужно знать о фальшивых страницах Reddit
Хакеры распространяют почти 1000 фальшивых веб-сайтов, подделывающих Reddit и WeTransfer, чтобы распространять вредоносное ПО Lumma Stealer. Эти сайты созданы для обмана и вынуждения вас скачивать вредоносное программное обеспечение, подражая легитимным дискуссиям и файловым сервисам.
На этих фальшивых страницах Reddit злоумышленники создают выдуманные дискуссии, где один пользователь просит помочь скачать инструмент, другой предлагает ссылку WeTransfer, а третий выражает благодарность, чтобы обмен казался реальным. Переход по ссылке перенаправляет жертв на поддельный сайт WeTransfer, где кнопка загрузки передает вредоносное ПО Lumma Stealer.
Все эти фальшивые страницы имеют следующие общие черты: - Название бренда (например, "Reddit" или "WeTransfer") с последующими случайными символами, чтобы на первый взгляд казаться легитимными - Используют домены ".org" или ".net" вместо официального ".com" - Интерфейс тесно напоминает реальные сайты, чтобы обмануть пользователей Эти фальшивые веб-сайты были обнаружены исследователем Sekoia crep1x, который составил полный список страниц, участвующих в схеме. Всего 529 из этих сайтов имитируют Reddit, а 407 выдают себя за WeTransfer, чтобы обмануть пользователей и заразить их вредоносным ПО.
Согласно BleepingComputer, хакеры могут привлекать трафик на эти фальшивые страницы с помощью зловредных реклам (malvertising), манипулирования поисковыми результатами (SEO poisoning), вредоносных сайтов, прямых сообщений в социальных сетях и других обманных тактик.
Опасности вредоносных программ для кражи информации
Хакеры используют фальшивые страницы Reddit для распространения Lumma Stealer, мощного вредоносного ПО, предназначенного для кражи личных данных, оставаясь незамеченным. После заражения устройства оно может перехватывать пароли, сохраненные веб-браузерами, и токены сессии, позволяя злоумышленникам взламывать учетные записи даже без необходимости пароля.Но Reddit не единственный способ распространения этого вредоносного ПО. Хакеры также используют GitHub комментарии, фейковые веб-сайты и подозрительные онлайн-рекламу. После кражи учетных данных они часто продают их на хакерских форумах, где другие могут использовать их для дальнейших атак.
Такие вредоносные программы уже сыграли роль в крупных атаках на PowerSchool, Hot Topic, CircleCI и Snowflake. Это постоянная угроза, особенно для компаний, полагающихся на безопасность, основанную на паролях.
6 способов защитить себя от вредоносных программ для кражи информации
1. Будьте осторожны с загрузочными ссылками: Избегайте загрузки файлов из случайных дискуссий Reddit, сообщений в социальных сетях или неизвестных веб-сайтов. Если неизвестный пользователь делится ссылкой или кажется нелепым в контексте, лучше быть осторожным. Если ссылка направляет вас на сайт обмена файлами, такой как WeTransfer или Google Drive, дважды проверьте URL на наличие признаков манипуляции, например, случайных символов в доменном имени. 2. Имейте надежное антивирусное программное обеспечение: Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО из этих дискуссий на Reddit, потенциально доступ к вашей личной информации, - установить антивирусное программное обеспечение на всех ваших устройствах. Эта защита также может предупредить вас о фишинговых электронных письмах и мошеннических схемах с вымогательством, чтобы ваша личная информация и цифровые активы оставались в безопасности. 3. Проверяйте URL веб-сайтов: Фальшивые веб-сайты часто выглядят убедительно, но имеют незначительные различия в URL. Проверьте на наличие опечаток, лишних символов или необычных доменов (например, ".org" или ".net" вместо официального ".com"). 4. Используйте надежные, уникальные пароли и включите двухфакторную аутентификацию: Менеджер паролей может помочь вам генерировать и хранить надежные пароли для каждого сайта. В то же время включение двухфакторной аутентификации добавляет дополнительный уровень безопасности, усложняя задачу злоумышленникам взлома ваших учетных записей. 5. Обновляйте свое программное обеспечение: Регулярно обновляйте операционную систему, приложения, браузеры и другое программное обеспечение на вашем ПК или мобильных устройствах. Обновления часто включают патчи для уязвимостей безопасности, которые могут использовать хакеры. 6. Остерегайтесь мошеннической рекламы и SEO-ловушек: Хакеры манипулируют результатами поисковых систем и запускают обманные рекламные объявления, чтобы обмануть пользователей и заставить их посещать фальшивые сайты. Держитесь официальных источников и избегайте кликать на рекламные объявления или результаты поиска, которые кажутся слишком хорошими, чтобы быть правдой.Основной вывод Курта
Хакеры становятся все хитрее, используя фальшивые страницы Reddit и WeTransfer для распространения опасных вредоносных программ, таких как Lumma Stealer. Эти сайты могут выглядеть реальными, но они предназначены для кражи вашей личной информации. Чтобы оставаться в безопасности, всегда дважды проверяйте ссылки и будьте осторожны при скачивании файлов из незнакомых источников. Используйте сильные, уникальные пароли, включайте двухфакторную аутентификацию и обновляйте свое программное обеспечение, чтобы опережать киберпреступников.Сталкивались ли вы когда-нибудь с подозрительной ссылкой на Reddit или в социальных сетях? Как вы с этим справлялись? Дайте нам знать, написав нам на
Чтобы получать больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный новостной бюллетень CyberGuy Report по адресу Задайте Курту вопрос или дайте нам знать, о каких историях вы хотели бы, чтобы мы рассказали. Следите за Куртом в его социальных сетях: - Facebook - YouTube - Instagram Ответы на самые часто задаваемые вопросы CyberGuy: - Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома? - Как лучше всего оставаться в частной зоне, обеспеченным и анонимным при просмотре веб-сайтов? - Как избавиться от робоколлов с помощью приложений и служб по удалению данных? - Как удалить мои личные данные из интернета? Новое от Курта: - Попробуйте новые игры CyberGuy (кроссворды, поиск слов, викторины и многое другое!) © 2025 CyberGuy.com. Все права защищены. Курт "КиберПарень" Кнутссон — награжденный технологический журналист, который глубоко увлечен технологиями, оборудованием и гаджетами, которые делают жизнь лучше с его вкладами в Fox News & Fox Business, начиная утро на "Fox & Friends". Есть технический вопрос? Получите бесплатный новостной бюллетень КиберПарня, поделитесь своим голосом, идеей и комментарием на CyberGuy.com.


