Вы используете устаревший браузер!

Страница может отображаться некорректно.

Наследники О. Бендера

Наследники О. Бендера

Другие выпуски этой рубрики (63)
  • добавить в избранное
    Добавить в закладки

Накипь

Прочитали: 6208 Комментариев: 45 Рейтинг: 70

Кибермошенники продолжают промышлять в любое время, но особенно усердно – в тяжелое для всех.

Пресечена противоправная деятельность организованной группы лиц, которая специализировалась на продаже краденных данных кредитных и расчетных карт российских и зарубежных финансовых учреждений, полученных в результате неправомерного доступа к учетным записям пользователей сети Интернет и платежных систем.

Члены группы создали более 90 интернет-магазинов по продаже похищенных данных. Эти сайты использовались злоумышленниками «для хищения денежных средств с банковских счетов граждан различных государств, в том числе путем приобретения дорогостоящих товаров в интернете».

Источник

Чтобы не возвращаться – сразу еще одна цитата из пресс-релиза:

Также было установлено, что организаторы сообщества из числа граждан России ранее привлекались к уголовной ответственности за аналогичные преступления

К сожалению, наказание не всегда исправляет киберпреступников: отсидев срок, они опять берутся за старое. А это снова нам говорит о том, что хакерство – дорожка кривая, и иметь дело с хакерами – небезопасно.

Но к теме выпуска:

На заседании оперативного штаба по предупреждению завоза и распространения коронавируса нового типа было решено дать поручение региональным властям закрыть кинотеатры, ночные клубы, детские игровые комнаты и детские развлекательные центры по всей России, соответствующий документ опубликован на сайте кабмина. Санаторно-курортное лечение также приостанавливается.

Источник

Закрытие культурных учреждений вызвало резкий рост запросов на удаленные развлечения. Настолько, что провайдеры были вынуждены ограничить качество скачиваемого контента.

Карантин вызвал резкий рост потребности в услугах сервисов доставки. Понятно, что ходить по магазинам сейчас без особой потребности не надо, а путешествовать и вовсе нельзя.

Департамент здравоохранения Москвы позволил пациентам с коронавирусом лечиться в домашних условиях при легком течении заболевания, приказ опубликован на сайте департамента.

Источник

Губернатор Красноярского края Александр Усс поручил главам районов ограничить выезд жителей за пределы муниципальных образований.

Источник

Резкий рост потребности в удаленных услугах – это радость для мошенников, которые предлагают свои «услуги».

Количество фишинговых рассылок за последние несколько дней выросло в четыре раза.

Источник

Так, мошенники могут предлагать лекарства:

Интерпол объявил о масштабной борьбе с распространением поддельных медицинских и фармацевтических средств, которое начало набирать обороты по причине востребованности средств против COVID-19.

В том числе было закрыто более 2500 веб страниц, рекламировавших спреи и другие лекарства, якобы помогающие лечить коронавирус.

Источник

А сколько из них не закрыто? Тем более что мошеннические сайты создаются в режиме non-stop, а значит, ваши деньги, здоровье и пароли – под постоянной угрозой.

Как хакеры могут получит к паролям и деньгам доступ?

Самое простое – просто попросить:

Зарегал ящик типа администратор_с@что-то.ру

Написал этой девочке-старосте типа: «бла-бла технический сбой, мы про**али ваши данные, будьте добры написать логин и пароль который вы используете для входа, типа занесем в нашу базу».

И стал ждать. Приходит ответ — логин и пароль.

Пишу ей: «спасибо извините сотрудничество, информацию обновили, продолжайте пользоваться нашим сервисом».

Источник

Ну или письмо от имени админа вашей компании о том, что вам по какой-то причине необходимо сменить пароль. Просьба его указать/прислать/ввести.

Второе – это утечки баз данных. Пароли в них не всегда в открытом виде, но ведь их можно и подобрать.

Скорость перебора для документов Microsoft Office 2013 7100 паролей в секунду. Что это означает на практике? Примерно вот это:

#drweb

Таким образом, на очень быстром компьютере с аппаратным ускорителем пароль, состоящий из пяти букв и цифр, будет взломан за день.

Источник

Третье – мошеннические сайты. Напомним, что домены для них создаются автоматически. Так вот, сами такие сайты тоже создаются на автомате. Цитата из описания хакерского инструмента:

Во-первых,он очень скверно клонирует любимый многими Vk.

Во-вторых,он отменно клонирует c непростым каркасом сайты.

Более того,он взаимодействует с реальными ресурсами,которые клонирует,здесь разработчики постарались.

Поэтому на страницах всё находится в движении,картиночки меняются,часы ходят и т.д., большинство кнопок активны.

Возьмём к примеру интернет-магазин и склонируем его.

Авторизация там в виде клика и всплывающего окна,всё работает,поэтому можно клонировать и главную страницу.

#drweb

После того как ,ничего не подозревающий клиент, авторизовался,в придачу ещё пришлось ввести капчу,попал сюда

#drweb

А атакующему пришли данные.

#drweb

Так что знакомый внешний вид сайта – не показатель его «натуральности».

#вирусописатель #вредоносное_ПО #киберпреступление #мошенническое_письмо #мошенничество #персональные_данные #подмена_страниц #фишинг

Антивирусная правДА! рекомендует

  • Используйте сложные пароли.
  • Не ведитесь на лестные и срочные предложения.
  • Попали на знакомый сайт – посмотрите, как выглядит его адрес.

Согласно исследованию Google по социальной инженерии, эффективность наиболее успешных фишинговых кампаний достигает 45%!

Никогда не сообщайте конфиденциальную информацию (пароли, номера кредитных карт, банковскую информацию и даже дату своего рождения), если не знаете точно, кто ее запрашивает.

Источник

И помните: любые кризисы – время мошенников.

Получайте Dr.Web-ки за участие в проекте

Каждая активность = 1 Dr.Web-ка

Оцените выпуск

Сделайте репост

Поставьте «Нравится»

Чтобы получать награды надо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

10 Dr.Web-ок за комментарий в день выхода выпуска или 1 Dr.Web-ка в любой другой день. Комментарии публикуются автоматически и постмодерируются. Правила комментирования новостей «Доктор Веб».

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей