30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

Несмотря на профилактическую работу полиции, в нашем регионе проживает много граждан, которые пренебрегают простыми правилами безопасности и устанавливают на свои телефоны непроверенные приложения.

Полицейские уже сотни раз напоминали пользователям мобильных кошельков, привязанных к банковским картам, о потенциальной опасности. Ведь под видом очередной программы из Интернета можно установить  вредоносный вирус, который будет перехватывать смс-сообщения и через них контролировать счета доверчивых северян, пишет арктик-тв.рф.

- Современные вирусы, которые в последнее время мы исследовали, поступают на мобильные устройства в виде ссылки в смс-сообщении. Так как этот вирус распространяется по контактам в телефонной книге, которые были ранее получены с других телефонов, то эти вирусы, как правило, имеют адресное обращение, - поясняет работу вредоносной программы Алексей Витязев, заместитель начальника отдела компьютерных экспертиз ЭКЦ УМВД России по Мурманской области. - Допустим, приходит пользователю сообщение «Алексей, вот мы отдыхали там-то» и ссылочка на фотографию. Программа-шпион может маскироваться даже под безобидное с первого взгляда приложение, например, мобильную игру. Установишь такую игру из Интернета по поступившей ссылке, а она переведёт злоумышленникам всю зарплату или накопленные за несколько лет сбережения. Например, в одной из экспертиз было выявлено вредоносное программное обеспечение, которое при установке отображается как farm heroes saga, то есть, выглядит как нормальная игра. В последствие она не запускается  и пользователи о нём забывают. Хотя в фоне она работает и совершает свои вредоносные действия.

О том, что счета опустошили преступники, пользователи порой узнают уже в магазине. На кассе оказывается, что баланс карточки на нуле. Единственный способ защиты – это установка на смартфон серьёзной антивирусной программы и здесь специалисты рекомендуют не экономить.

- Установить лучше всего платное программное обеспечение, которое обезопасит ваш телефон, - говорит Денис Колесников, начальник отдела организации дознания УМВД России по Мурманской области. - Поверьте, те деньги, которые вы потратите на установку антивируса, а это около 200 рублей, гораздо меньшая плата за то, что можно потерять, если преступники путем  установки вируса на ваш телефон похитят с ваших счетов.

Полицейские отмечают, что в большинстве случаев мошенники, которых задержала полиция, похищенные денежные средства уже потратили и возместить причиненный ущерб они не смогут.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru