Size: a a a

Большой брат

2020 December 10
Большой брат
📱 Звуки набора текста на смартфоне — неоднозначная функция, без которой кто-то не может обходиться, а кто-то вообще не видит в ней смысла. Так вот, для тех, у кого звуки набора включены, есть две новости — плохая и хорошая.

Начну по порядку.

Плохая:

Специалисты Кембриджского университета провели исследование из которого сделали выводы, что смарт-колонки наподобие Google Home и Яндекс-станции могут использоваться хакерами для похищения PIN-кодов или паролей, набираемых на экране находящихся поблизости мобильных устройств. С помощью голосового помощника злоумышленники могут записать звуки, издаваемые мобильным устройством, когда пользователь вводит пароль, и по этим звукам определить набираемые символы.

Специалисты сконструировали собственную версию смарт-колонки, наподобие тех, которые можно купить сегодня, и проанализировали звуки и вибрации, издаваемые смартфоном при наборе PIN-кода на экране. Когда смартфон был расположен на расстоянии 20 сантиметров от смарт-колонки, компьютеру удалось угадать код с точностью 76% с трех попыток. Чем дальше находился смартфон от колонки, тем меньше была точность. На расстоянии 50 сантиметров точность достигала только 20%.

Следовательно, чисто теоретически, злоумышленники при желании могут через сервер получить аудиозаписи с колонки и распознать пароль или PIN-код вашего смартфона.

Хорошая:

По мнению специалистов, сложность в проведении атаки намного превышает возможную выгоду, и киберпреступники вряд ли будут осуществлять ее на практике. По-этому можете продолжать набирать текст со звуком, но на всякий случай подальше от смарт-колонки 😏.

📎 Оригинал исследования: https://arxiv.org/pdf/2012.00687.pdf
источник
2020 December 14
Большой брат
📑 Банковский сотрудник имеет доступ в среднем к 11 миллионам конфиденциальных файлов.

К такому выводу пришли аналитики компании Varonis, проанализировавшие 4 млрд. файлов в 56 финансовых организациях по всему миру (банки, страхование, инвестиции) на базе случайной выборки результатов аудита киберрисков (Data Risk Assessment).

Основные результаты исследования такие:

🔸 В среднем сотрудник финансовой организации имеет доступ к 13% всех данных, хранящихся в компании. Даже сотрудники небольших организаций имеют неограниченную свободу просмотра, копирования, перемещения, изменения и удаления данных для более чем полумиллиона файлов — включая почти 20% всех файлов, содержащих конфиденциальные данные о сотрудниках и клиентах. В крупнейших финансовых организациях более 20 миллионов файлов доступны любому сотруднику.

🔸 Финансовые институты в среднем имеют около 20 000 открытых для всех сотрудников папок. IT-специалистам требуется около 6-8 часов на одну папку, чтобы найти и вручную удалить глобальный доступ, это означает, что ручное исправление уровней доступа потребует более 15 лет.

🔸 На обнаружение и предотвращение утечки данных у финансовых организаций уходит около 233 дней — среднее время решения проблемы в отрасли составляет восемь месяцев. Это достаточный срок для нанесения серьезного ущерба репутации, доходам и доверию клиентов.

🔸 Более 64% компаний, оказывающих финансовые услуги, имеют свыше 1000 конфиденциальных файлов, открытых каждому сотруднику. Еще 70% всех конфиденциальных данных являются устаревшими (то есть хранятся сверх установленного срока).

🔸 В финансовых организациях остро стоит проблема с паролями: 60% компаний имеют более 500 паролей, срок действия которых никогда не истекает, а почти 40% имеют более 10 000 «фантомных» учетных записей (ghost users). Их наличие наряду с привилегированными пользователями с бессрочными паролями дает хакерам лазейку для незаметной кражи данных или нарушения работы компании.
источник
2020 December 16
Большой брат
💻 Удалёнка с нами надолго: офисные работники уже обустроили себе удобные рабочие места дома, школьники привыкли усваивать новый материал онлайн, а студентам придётся сдавать сессии на онлайн-рандеву с преподавателями. И как оказалось, с последним есть проблемы.

Оказывается студенты используют дипфейки, чтобы облегчить себе жизнь. Именно поэтому Минцифры предложило использовать биометрию на онлайн-экзаменах в вузах и разработало проект постановления правительства, в котором предлагает использовать Единую биометрическую систему (ЕБС) на дистанционной сессии.

Работать это должно так: перед началом экзамена учащимся предложат произнести случайно сгенерированную последовательность цифр, что позволит системе сопоставить голос учащегося и его лицо. Так ЕБС удостоверится, что перед ней реальный человек, а не фото или дипфейк.

👥 В Минобрнауки рассказали, что биометрическая идентификация — только одна из технологий, которую могут использовать при идентификации во время сессии. Также с помощью этой системы будет возможно вести слежку за зрачками глаз.

Решение об использовании этой системы будет принимать руководство учебного заведения. И если вуз всё-таки решит принимать экзамены с ЕБС, то студентам придётся сходить в отделение банка, где проводят регистрацию биометрии, и сделать запись образца голоса и фото. Данная система будет работать только для граждан РФ — для иностранных студентов она будет недоступна.

2020-й — год, когда мамина подруга может похвалиться, какой дипфейк создал её сын.
источник
2020 December 19
Большой брат
​​📝 Google обвиняют в доступе к личным перепискам пользователей WhatsApp.

Не успели СМИ утихнуть об очередном штрафе (3 млн. рублей) для Google за выдачу в поиске запрещенной в России информации, как корпорация влипла в новую передрягу. В этот раз в Техасе. На этой неделе там завели антимонопольное дело против рекламного бизнеса Google. В жалобе упоминается некий сговор Google и Facebook, по которому поисковик имел доступ к личным перепискам пользователей WhatsApp.

📃 В документе говорится, что Google и Facebook заключили соглашение, подразумевающее передачу Google доступа к защищённым сквозным шифрованием сообщениям пользователей. А вот ответа на вопрос, откуда у самого Facebook доступ к перепискам, если они защищены сквозным шифрованием, в документе нет.

Ситуацию прояснил бывший директор службы безопасности Facebook Алекс Стамос: доступ в действительности открывался к бэкап-файлам (резервным копиям), которые настраиваются пользователем и не шифруются end-to-end.

🙅🏻‍♂️ Сами компании пока не дали никаких официальных заявлений на этот счёт.
источник
2020 December 22
Большой брат
🏅 Под конец года принято подводить итоги. Чем и занялись специалисты издания Anti-Malware и собрали ТОП-10 случаев крупнейших утечек информации в России. Правда рейтинг включил в себя утечки не за один год, а за последние два, но от этого он не стал менее интересным.

Итак, ТОП-10 утечек данных в России, причинивших наибольший ущерб:

10 место. Утечка данных о пациентах, переболевших коронавирусом, 100 тыс. записей.

Размер «слитого» архива — примерно 1 ГБ, он содержит 362 файла различных форматов. В файлах записано более 100 тыс. строк, которые включают в себя Ф. И. О., номера полисов ОМС, контактные телефоны и другие сведения.

9 место. Утечка данных сотрудников ОАО «РЖД», 700 тыс. записей.

Записи содержали номера телефонов, должности, Ф. И. О., даты рождения, СНИЛС и адреса работников. В дополнение ко всему в свободном доступе также оказались фотографии сотрудников.

8 место. Утечка данных клиентов «Альфа-банка», ОТП и ХКФ, 900 тыс. записей.

Первая БД состояла из информации о 55 тыс. клиентов и содержала в себе Ф. И. О., контактные номера телефонов, а также домашние и рабочие адреса. В одном архиве с этой БД содержались базы банков ХКФ и ОТП. Первая насчитывает 24,4 тыс. клиентов, состоит из паспортных данных, Ф. И. О. и контактных телефонов. Вторая — банка ОТП — охватывает 800 тыс. человек и содержит номера контактных телефонов, почтовые адреса, Ф. И. О., одобренные лимиты, а также некоторые заметки о контакте с клиентом.

7 место. Утечка базы данных московских автомобилистов, 1 млн записей.

В начале августа 2020 года злоумышленниками была выставлена на продажу БД, в которой содержалось около 1 млн записей с данными автомобилистов, а именно Ф. И. О. автовладельцев Москвы и Московской области и их номера телефонов, а также марки, модели, годы выпуска, регистрационные номера, VIN и регионы регистрации автомобилей. Ко всему прочему личные данные были дополнены серией и номером ПТС и СТС.

6 место. Паспортные данные проголосовавших за поправки в Конституцию, 1,1 млн записей.

Публикация о базе, содержащей паспортные данные около 1,1 млн избирателей, появилась на одном из хакерских форумов. Продавец оценил информацию в 1 доллар США за строку оптом и 1,5 доллара — в розницу. Злоумышленник, используя номера и серии паспортов, предлагает покупателям собрать базы под их нужды, добавив данные о кредитной истории или, например, СНИЛС и ИНН.

5 место. Утечка данных участников программы «РЖД Бонус», 1,36 млн записей.

В базе находится информация о более чем 1,36 млн учётных записей программы «РЖД Бонус», включая даты регистрации, параметры авторизации, электронные адреса и даже логины и хешированные пароли. Также присутствуют Ф. И. О. клиентов, IP-адреса и иные сведения об их устройствах, полученные в период с начала августа по октябрь текущего года.

4 место. Утечка базы данных клиентов «Билайн», 2 млн записей.

Как утверждают злоумышленники, база включает в себя около 8 млн записей, связанных с абонентами, использующих интернет от «Билайна». БД содержит информацию о клиентах: номера договоров, Ф. И. О., домашние и рабочие адреса, контактные телефоны.

🥉3 место. Утечка данных учеников и сотрудников языковой школы SkyEng, 5 млн записей.

База содержит данные клиентов сервиса, включая телефоны, электронную почту и логин в Skype, а также 270 тыс. записей о пользователях из России — учителях, учениках и сотрудниках компании.

🥈2 место. Утечка данных клиентов Сбербанка, 60 млн записей.

На данный момент эта утечка считается крупнейшей в российском банковском секторе. База, содержащая информацию о десятках миллионов держателей кредитных карт, оказалась в продаже в сети «Интернет». Содержание базы включает уникальные идентификаторы держателей карт, такие как паспортные данные и Ф. И. О., а также сведения о лимитах карт и операциях по ним.

🥇1 место. Утечка данных с сервера ОФД «Дримкас», 90 млн записей.

В общей сложности более 90 млн записей с данными различного рода о юридических и физических лицах оказались в Сети.
источник
2020 December 24
Большой брат
​​💾 Как АНБ и ЦРУ используют дата-центры и облака.

Агентство национальной безопасности США (АНБ) — технологически очень продвинутая организация. Это неудивительно, учитывая масштабы данных, которые приходится обрабатывать. Петабайты перехваченного интернет-трафика и телефонных разговоров, миллиарды текстовых сообщений из мессенджеров и сотовых сетей — ежедневно. Всё это нужно распознать, классифицировать, индексировать для мгновенного поиска по ключевым словам, выстроить социальный граф и так далее.

Давайте тезисно разберемся какие мощности там используются.

🏢 Дата-центры и их масштабы.

➡️ Главный дата-центр АНБ в штате Юта под кодовым названием Bumblehive (Шмель) введён в строй в 2013 г. Ориентировочная стоимость строительства оценивается в $1,5 млрд.

➡️ Объём хранилища Шмеля в 2013 году оценивали в 5 зеттабайт (5×10²¹) (для сравнения, в 2020 году мировой объём IP-трафика оценивается примерно в 250 эксабайт в месяц, то есть примерно 3 зеттабайта в год). Поэтому наверняка сегодня АНБ уже обновила дисковые накопители, чтобы обрабатывать современный объем информации.

➡️ Площадь всех административных и технических зданий этого дата-центра 83 613 м²: помещения для серверов, офис для персонала, генераторы резервного питания, холодильники и теплообменники, электрическая подстанция, отдел охраны и др.

➡️ Место в Юте выбрано не случайно. Все крупнейшие американские ЦОД (Microsoft, Google, Apple и т.д.) располагаются у 41-й параллели северной широты. Именно по этой широте сейчас располагаются оптические каналы связи.

➡️ Другие дата-центры АНБ не такие впечатляющие. Однако, как выяснилось из документов Сноудена, у АНБ есть небольшой ЦОД даже в Великобритании — Menwith Hill Station. ОН построен с 2009 по 2012 годы и занимается хранением и обработкой более 300 млн телефонных звонков и электронных сообщений в сутки. Данные нужны в реальном времени для операций по захвату и уничтожению террористов, которые ЦРУ проводит по всему миру.

➡️ После утечки данных от Сноудена стало понятно, что АНБ занимается массовой слежкой и собирает данные на всех граждан ДО совершения преступлений, а не на конкретных подозреваемых ПОСЛЕ преступления. Видимо, второй подход считают устаревшим и не таким эффективным.

☁️ Что сегодня? Переход АНБ на облачные сервисы.

➡️
Дата-центр в Юте стал последним крупным проектом по строительству инфраструктуры для американских спецслужб. Как и многие другие заказчики, они посчитали более выгодным арендовать мощности облачных провайдеров, а не заниматься техническим обслуживанием собственных дата-центров.

➡️ Commercial Cloud Enterprise. В ноябре 2020 года стало известно, что ЦРУ заключило «мультиоблачный» контракт Commercial Cloud Enterprise (C2E) сразу с пятью облачными провайдерами: Amazon Web Services, Microsoft, Google, Oracle и IBM, в то время как с 2013 года она эксклюзивно пользовалась только AWS по десятилетнему контракту на $600 млн на 2013-2023 годы.

➡️ Community GovCloud. По примеру других разведывательных агентств, к 2018 году АНБ тоже перенесло бóльшую часть своих данных в облако. Но совсем другое облако — это Intelligence Community GovCloud, которое работает на инфраструктуре АНБ (on-premise), на стандартном железе, но с использованием множества уникальных наработок АНБ по аппаратной и программной части. Commercial Cloud Enterprise и Intelligence Community GovCloud — в каком-то смысле два «конкурента». Каждое из 16-ти агентств, которые входят в Разведывательное сообщество, может выбрать C2E или GovCloud.

🇷🇺 Как у нас?

➡️ В РФ пока настолько развитой инфраструктуры нет. Юридическую базу к созданию чего-то подобного подвели. Осталось закупить железо и решить откуда брать ПО, ведь его нам точно никто не продаст.

➡️ К тому же, в ноябре 2020-го стало известно, что МВД подготовило план цифровой трансформации стоимостью 55 млрд руб. Он подразумевает наращивание IT-инфраструктуры, которая позволит с помощью искусственного интеллекта (ИИ) искать серийных убийц и подозреваемых по биоматериалам с места преступления.
источник
2020 December 25
Большой брат
💰 Американская хостинговая компания GoDaddy решила «порадовать» своих сотрудников и разослала на их почты информацию о Рождественской премии в размере 650 долларов. В письмах сотрудников просили ответить о своем местонахождении и другой информацией для получения платежей. Счастливые сотрудники заполнили и стали ждать свои премии. Но через несколько дней вместо выплат получили письма «о провале недавнего теста на фишинг»...

👀 Оказалось, так компания решила проверить своих сотрудников на знания по кибербезопасности. На удочку попалось 500 сотрудников — их отправили на дополнительные курсы по безопасности.

История получилась довольно резонансной: некоторые пользователи стали отказываться от услуг хостинг-провайдера, а самой компании пришлось извиняться перед сотрудниками за столь неэтичную проверку во время кризиса.

Пранк смешной, а ситуация страшная.
источник
2020 December 29
Большой брат
🤦🏻‍♂️ Житель Нью-Джерси отсидел 10 дней в тюрьме из-за ошибки в системе распознавания лиц.

Всё дело в том, что система «спутала» лицо преступника, который совершил кражу из сувенирного магазина отеля (а затем скрылся на Dodge Challenger и протаранил патрульную машину), с лицом безобидного Нжира Паркса, который никогда даже не бывал в городе, где было совершено преступление. Но копам было всё равно (систему ведь не обманешь), они упекли бедолагу в тюрьму. Освободить Нжира удалось только спустя 10 дней силами правозащитников и адвоката (на которого он, кстати, потратил несколько тысяч долларов).

В России, кстати, тоже были подобные прецеденты. Например, в ноябре этого года система распознавания лиц «Ашана» дала сбой и чуть не «посадила» невинного на 8 лет.

Охранники магазина незаконно задержали его на два часа, после чего передали полицейским, которые угрожали ему обыском дома и 8 годами тюрьмы. Причину задержания пострадавшему раскрыли спустя пять часов и только после приезда адвоката.

🧐 Страшно представить, что может сделать потенциальный хакер, получивший доступ к такой системе. А ведь такие взломы, к сожалению, в будущем будут — это факт.
источник
2020 December 30
Большой брат
РКН стал применять искусственный интеллект для выявления детской порнографии, наркотического контента и призывов к суициду.

Выявленную информацию ИИ направляет экспертам для проверки. За счёт нейросетей эффективность работы повысилась в 14 раз.

Очень даже неплохо 👏
Telegram
Роскомнадзор
👀 Технологии искусственного интеллекта повышают оперативность и эффективность выявления незаконной информации в интернете.

Роскомнадзор приступил к использованию технологий искусственного интеллекта для повышения скорости и точности выявления противоправной информации в сети Интернет.

📈 Значительно увеличивается мощность системы мониторинга, повышается объём информации, обрабатываемой в целях выявления детской порнографии, наркотического контента, призывов к суициду и т.п.

Новое программное обеспечение системы мониторинга позволяет проверять более 11,7 млн текстовых материалов в сутки и выявлять незаконную информацию с точностью не ниже 85%.

Выявленная информация с признаками противоправной направляется для проверки экспертам.

Применение нейросетей позволяет повысить производительность работы экспертов более чем в 14 раз.

#Роскомнадзор #ИскусственныйИнтеллект #Технологии #НезаконнаяИнформация
источник
2020 December 31
Большой брат
🤯 2020 не перестаёт удивлять. В Новосибирской области на школьника завели уголовное дело за срыв онлайн-урока.
источник
2021 January 11
Большой брат
📑 Входим в рабочий режим с новостями о новом массиве данных, которые будут собирать с москвичей. Мэрию в этот раз заинтересовала информация о фактическом месте проживания, оценках детей и домашних питомцах.

Да-да, вы не ослышались, новый тендер Департамента информационных технологий (ДИТ) Москвы уже опубликован на сайте госзакупок. В заявке мэрии говорится, что она ищет подрядчика, который смог бы доработать систему «Централизованное ведение профиля заявителя» (ГИС ЦВПЗ). Начальная цена тендера — 185 млн рублей.

🖥 За эти деньги мэрия хочет создать подробную и персонализированную базу данных о каждом москвиче, которая будет интегрирована с другими системами (например, «Госуслугами» и mos.ru). В цифровых профилях граждан будут не только паспортные данные, номера СНИЛС и ОМС, но и данные о фактическом месте жительства, родственниках, месте работы, фактических доходах и даже данные о питомцах. Также мэрия планирует собирать информацию и о детях — например, о школьных оценках из электронного дневника.

Эксперты опасаются, что в Москве может быть создана почти китайская система данных о гражданах. Ну, а сами власти успокоили (впрочем как всегда), что расширение сведений о москвичах всего лишь упростит получение ими госуслуг и социальных льгот.
источник
Большой брат
📊 2020 уже закончился, а интересная статистика продолжает появляться.

Вот, например: за прошлый в мире за год утекло около 11 млрд записей персональных данных и платежной информации, из них в России — порядка 100 млн, т.е. около 1% от всех утечек в мире.

В России чаще всего обнаруживали утечки информации в хайтек-индустрии, сфере финансов и госсекторе.

Причиной 80% утечек данных было желание сотрудников компаний заработать в условиях кризиса.

Кстати, 2021 год уже успел начать новый счётчик утекших данных. На днях обнаружилось, что в интернет попали данные 1,3 млн российских клиентов Hyundai (база содержит данные ФИО, телефоны, адреса, адреса эл. почты, данные автомобилей и т.п.).
источник
2021 January 12
Большой брат
🪑 Китайская технологическая компания Health Boost разработала «умные» подушки для офисных стульев и тестировала их на своих сотрудниках. Они должны были следить за здоровьем, отмечать признаки возможной усталости, например, плохую осанку, измерять сердцебиение.

Но спустя время сотрудники начали жаловаться, что так начальство контролировало, на месте ли сотрудник или нет.

Тот момент, когда тебя может выдать пятая точка 🙄
источник
2021 January 13
Большой брат
​​📝 WhatsApp впервые после вселенского скандала решил хоть как-то оправдаться в своём Твиттере.

«Мы хотели бы прокомментировать отдельные слухи и уточнить, что сервис продолжит защищать ваши частные переписки сквозным шифрованием».

Представители WhatsApp также уточнили, что мессенджер сохранит прежний уровень конфиденциальности: пользователи смогут настроить сообщения на автоудаление и загружать свои данные в любой момент.

Напомню, громкий скандал произошел во время новогодних праздников, поэтому, если вы всё пропустили за поеданием салатиков, то вкратце напомню: с 8 февраля 2021 года WhatsApp вводит новую политику, согласно которой будет делиться данными пользователей с другими проектами Facebook. А аккаунты всех, кто не примет новые правила, просто деактивирует. От такой дерзости не остался в стороне даже Илон Маск и посоветовал всем переехать в другой мессенджер, который тут же упал из-за наплыва новых пользователей.

В общем, там было много всего. Если интересно, почитайте всю хронологию. А вот WhatsApp, конечно, надо было заранее подготовить оправдания, а не пилить их практически через неделю после «драки». Там вон уже Дуров хвалится, что получил 25 млн. новых пользователей за пару дней.
источник
Большой брат
💰 Мошенники крадут деньги россиян под видом работодателей.

Злоумышленники находят контакты человека на сайтах поиска работы, обещают хорошую вакансию и просят жертву установить приложения. «Зараженные» программы мошенники загружают в PlayMarket. При помощи вируса им удается украсть пароли от банковских сервисов.

Схема может стать массовой — под удар попадают те, кто лишились работы из-за кризиса и склонны к риску.
источник
Большой брат
🔒 Хакеры заперли пояса верности для мужчин и потребовали выкуп за освобождение в биткоинах.

Хакеры воспользовались уязвимостью в поясах верности для мужчин Qiui Cellmate. Злоумышленники заблокировали их, требуя выкуп за освобождение в биткоинах.

Так, один из пользователей пояса получил сообщение с текстом: «твой член теперь мой». За то, чтобы «отпереть» устройство, хакер попросил у жертвы выкуп в биткоинах. Другой пострадавший, именующий себя Робертом, также получил запрос на 0,02 биткоина (около 750 долларов или 55,4 тыс рублей). Правда, в его случае проблема не была критичной, т.к. его детородный орган не был заключён в пояс.

Где-то сейчас ехидно засмеялись ревнивые жёны.
источник
2021 January 14
Большой брат
​​❗️ Уже многие об этом написали, но я думаю, что не будет лишним предупредить и здесь.

Из-за политических событий в США (подробности уж точно многие знают) появляются слухи о том, что Apple вскоре займётся последними свободными площадками и удалит Telegram из AppStore.

Вы можете сказать: "Так зачем мне это знать, если Телега на моём Айфоне уже есть?". Проблема в том, что Apple при нынешних настройках вашего телефона может запросто удалить приложение и без вашего согласия.

📲 Чтобы это не допустить, нужно сделать несколько простых шагов:

Заходите в НАСТРОЙКИ ➡️ ЭКРАННОЕ ВРЕМЯ ➡️ КОНТЕНТ И КОНФИДЕНЦИАЛЬНОСТЬ ➡️ ПОКУПКИ В iTunes и App Store ➡️ УДАЛЕНИЕ ПРИЛОЖЕНИЙ ➡️ ВЫБЕРИТЕ «НЕТ».

Profit.
источник
Большой брат
​​🙅🏻‍♂️ Апдейты iOS и Android могут помешать мэрии Москвы собирать данные людей.

Еще в октябре прошлого года я писал, что мэрия собирается внедрить систему слежки за пассажиропотоком по MAC-адресам устройств. Однако всё пошло, мягко говоря, не плану: палку в разогнавшиеся колёса мэрии вставили разработчики Android и iOS, которые в последних обновлениях систем предусмотрели динамичную смену MAC-адресов.

«Получить уникальные адреса мобильных устройств явно не получится. Наши специалисты, конечно, ищут методы обода защиты смартфонов, но проект, скорее всего, придётся свернуть», — приводит «Коммерсантъ» слова источника.

Однако, из заложенных 152 млн. руб. мэрия всё-таки успела потратить 62,8 млн руб. за выполнение первого этапа работ: судя по актам приемки, опубликованным на сайте госзакупок, 24 декабря подрядчик уже поставил и смонтировал все необходимые АПК и получил оплату.

Ну ничего страшного.
источник
2021 January 15
Большой брат
🧐 Компания Group-IB обнаружила новую схему кибермошенничества, основанную на создании фальшивых сайтов.

Как она работает?

Своих жертв мошенники ищут, публикуя на бесплатных торговых площадках объявления о продаже товаров по низким ценам. Откликнувшихся покупателей переманивают в сторонние мессенджеры и присылают ссылку на фейковую страницу курьерской службы, где им предлагается оплатить доставку. В результате мошенники похищают деньги и данные банковских карт.

Что еще известно об этой схеме?

🔺 В основном эту схему используют русскоязычные мошеннические группы (насчитывается порядка 40 активных преступных групп, 20 из них — из России).
🔺 В числе жертв злоумышленников оказались жители Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана.
🔺 Ущерб от одной мошеннической операции в России — от 10 тыс. до 30 тыс. рублей. В Европе выше из-за большей покупательской способности населения.
🔺 В 2020 году суммарный заработок подобных преступных групп составил более $6,2 млн. Их средний доход составляет $60 752 в месяц.

Как не стать жертвой такой схемы?

1️⃣ Доверяйте только официальным сайтам и избегайте недавно зарегистрированных порталов.
2️⃣ Не доверяйте большим скидкам и «акциям невиданной щедрости». Очень часто этим пользуются мошенники, причем необязательно по такой схеме.
3️⃣ Ведите все переписки по вопросам покупок исключительно в чате сервиса, не уходя в сторонние мессенджеры.
источник
Большой брат
Russian Hackers – хакатон-сообщество, которое меняет представление о создании IT-проектов в СНГ.

Хакатон — это командное соревнование разработчиков, дизайнеров продактов и других специалистов, где можно научиться новому, наработать портфолио, создать клёвые прототипы и инновации.

Хакатоны, на которые действительно стоит пойти мы публикуем в наших соц. сетях:
Telegram,
VK,
Facebook
источник