Примеры фишинговых и мошеннических кампаний

Содержание

Мошенники пытаются заполучить учетные данные клиентов Criteo или похитить ваши средства, выдавая себя за нас. Будьте бдительны и постарайтесь обезопасить себя.

Текущие фишинговые и мошеннические кампании

Целью фишинговых и мошеннических атак, в ходе которых злоумышленники выдают себя за представителей Criteo, может стать любой пользователь. На этой странице мы описали злонамеренные действия, которые имели место в последнее время. Если у вас возникают сомнения относительно подлинности сообщения, полученного от Criteo, обратитесь к этому списку.

НОЯБРЬ 2025 Г.

Поддельные страницы авторизации
Мы выявили фишинговую кампанию с использованием сайтов, имитирующих официальный портал Criteo. В настоящее время в ней используются домены criteoppc[.]com и criteotop[.]com. Эти сайты выглядят как реальные страницы для доступа к аккаунту Criteo и могут запрашивать ввод ваших учетных данных.

Напоминаем:

  • Criteo никогда не предложит вам войти в систему через внешний или незнакомый URL-адрес.
  • Единственными официальными страницами авторизации являются адреса account.criteo.com и login.criteo.com.
  • Перед вводом учетных данных всегда проверяйте полный адрес сайта в браузере.
  • Если вы столкнулись с подозрительными или незнакомыми URL-адресами, имитирующими сайт Criteo, пожалуйста, сообщите об этом службе безопасности Criteo, отправив письмо на адрес security@criteo.com

НОЯБРЬ 2025 Г.

Поддельные платформы поиска работы
Мы выявили еще одну мошенническую схему, в которой имя нашей компании незаконно используется для продвижения поддельных «платформ поиска работы». Жертвам предлагают выполнять простые задания онлайн, а затем выманивают у них крупные суммы денег под обещание будущих выплат.

Напоминаем: мы не имеем отношения к подобным платформам. Мы никогда не просим частных лиц совершать платежи или вкладывать деньги для получения работы.

Если вы заметили подозрительные действия с использованием нашего имени, незамедлительно сообщите нам об этом.

Если вы стали жертвой такой мошеннической схемы, мы настоятельно рекомендуем обратиться в местную полицию.

В настоящее время для этой мошеннической схемы используются сайты criteoer[.]com и criteork[.]com.

ОКТЯБРЬ 2025 Г.

Поддельная рекламная кампания
Хакеры используют поддельную рекламную кампанию, распространяемую по таким каналам, как WhatsApp, с перенаправлением на мошеннические сайты (например, svcriteo[.]com, secriteo[.]com, criteoseapp[.]com, plcriteo[.]pages[.]dev и svcriteo[.]pages[.]dev). На этих сайтах они убеждают жертв вносить депозиты. Ниже вы найдете примеры таких страниц.

Напоминаем: Criteo не использует для связи Teams, Telegram, Signal или другие мессенджеры. Мы не отправляем письма через публичные почтовые сервисы, такие как Outlook, Gmail и т. д.

ФЕВРАЛЬ 2024 Г.

Поддельная кампания по найму (Teams/Outlook/Gmail)
Хакеры используют сайты с вакансиями для связи с кандидатами по электронной почте (Outlook, Gmail и т.д.) и предлагают продолжить процесс рекрутинга через Teams. Они могут запросить личную информацию с целью отправки чека на покупку необходимого для работы оборудования.

Напоминаем: Criteo не использует для связи Teams, Telegram, Signal или другие мессенджеры. Мы не отправляем письма через публичные почтовые сервисы, такие как Outlook, Gmail и т. д.

Мы присутствуем только в Facebook, Instagram, YouTube, X и LinkedIn. Если вы хотите работать в нашей компании, посетите страницу с вакансиями на нашем официальном сайте.

.

 

АВГУСТ, 2023 Г.

Поддельная кампания по найму
Хакеры выдают себя за Criteo в рамках поддельной кампании по найму. Они запрашивают личные данные, но не делают реальных предложений о работе.

Напоминаем: Criteo не использует для связи Telegram, Signal или другие мессенджеры. Все аккаунты, утверждающие, что они представляют Criteo в этих каналах, являются поддельными. Мы присутствуем только в Facebook, Instagram, YouTube, X и LinkedIn. Если вы хотите работать в нашей компании, посетите страницу с вакансиями на нашем официальном сайте.

 

Мошенники выдают себя за Criteo, предлагая выполнение микрозадач

Мошенники выдают себя за Criteo и пытаются обманом вынудить жертв выполнять определенные задания (например, оценивать сайты и т. д.) якобы за вознаграждение. Для этого они используют такие социальные сети, как Telegram и TikTok.

Обычно для выплаты «зарплаты» они запрашивают криптокошелек (Binance, Moonpay и т. д.) или соответствующие пароли.

Напоминаем: Criteo не действует таким образом и никогда не попросит вас выполнять задания за вознаграждение. Не соглашайтесь открывать криптокошелек, если вас об этом попросят, и никогда никому не передавайте свои пароли. Пожалуйста, сообщите нам о попытке мошенничества по доступным каналам.

ЯНВАРЬ, 2023 Г.

Реклама инвестиций от имени Criteo

Мошенники пытаются украсть деньги, используя поддельную компанию под названием Criteo Advertx Trading. Они находят жертв по различным каналам, включая WhatsApp.

Они предлагают различные инвестиционные схемы. Для инвестирования предлагается сначала перевести деньги на банковский счет, после чего они якобы будут возвращены с большим бонусом.

Напоминаем: Criteo никогда не попросит вас вносить деньги для получения комиссионного вознаграждения. Мы не занимаемся финансовыми операциями.

 

 

 

 

 АВГУСТ, 2022 Г.

Попытки финансового мошенничества

Мошенники выдают себя за Criteo с помощью поддельных доменных имен, очень похожих на наши.

Они нацеливаются на наших клиентов и пытаются убедить их изменить настройки оплаты в аккаунте Criteo так, чтобы платежи поступали на их собственный банковский счет.

Примеры таких поддельных доменных имен:

criiteo.com
criteeo.com
criteogroup.com
it-criteo.com

Клиенты получают письмо от реального, на первый взгляд, сотрудника Criteo, чей адрес электронной почты выглядит настоящим, но на самом деле таковым не является (например, xxx@criiteo.com вместо xxx@criteo.com). Мошенник может потребовать изменить настройки платежа или адрес электронной почты либо запросить доступ к конфиденциальной информации.

Различия между поддельными доменными именами и официальными доменами Criteo зачастую сложно заметить. Рекомендуем обращать особое внимание на доменные имена и ссылки в любых письмах.

 

МАЙ 2022 Г.

Поддельные страницы авторизации

Мошенники зарегистрировали несколько доменных имен, имитирующих доменные имена Criteo. Они используют эти домены для размещения поддельных страниц авторизации с дизайном, напоминающим дизайн нашего сайта, а иногда и с идентичным содержанием. Затем мошенники крадут учетные данные ничего не подозревающих клиентов, пытающихся войти в свои аккаунты.

Единственные официальные URL для входа в ваш аккаунт: account.criteo.com и login.criteo.com

ЯНВАРЬ 2022 Г.

Поддельная кампания по найму

Для поддельной кампании по найму были зарегистрированы мошеннические домены, напоминающие официальный домен Criteo.

Мошенники вводят жертв в заблуждение, заставляя их поверить, что они смогут заработать за счет комиссионных, которые якобы выплачиваются агентам Criteo.

Для «активации процесса создания данных» и завершения операции они требуют внести несколько депозитов. Это мошенничество – Criteo никогда не попросит вас вносить деньги для получения комиссионных.

 

 

Как сообщить о попытке фишинга

Чтобы уведомить Criteo о попытке фишинга (по электронной почте, в WhatsApp, SMS и т. д.), отправьте примеры полученных сообщений на адрес security@criteo.com. Вы можете переслать их в виде вложений или просто перетащить файлы в окно почтового клиента.

Зачем сообщать о попытке фишинга?

  • Вы помогаете нам бороться с мошенничеством, нацеленным на клиентов Criteo.
  • Вы защищаете себя, сокращая количество подобных атак в будущем.

Что произойдет после обращения?

  • Наша служба безопасности изучит ваше сообщение.
  • При необходимости мы примем меры для остановки фишинговой кампании (через уведомления об удалении, блокировку спамеров и т. д.).

Примеры фишинговых кампаний

Мошенники пытаются заполучить учетные данные клиентов Criteo или похитить ваши средства, выдавая себя за нас. Будьте бдительны и постарайтесь обезопасить себя.