Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

В даркнете и на «Авито» стали появляться объявления о продаже доступа к ушедшим с российского рынка стриминговым сервисам. По оценкам экспертов, 40% таких предложений исходит от мошенников, и покупатель в этом случае может не только выбросить деньги на ветер, но и лишиться доброго имени.

В текущем месяце наблюдатели из «Лаборатории Касперского» обнаружили на русскоязычных теневых площадках десятки объявлений о продаже доступа к Spotify Premium, Netflix Premium, Pornhub, различным VPN-сервисам. Авторы публикаций нередко выступают от имени некоего магазина цифровых товаров с широким спектром привлекательных услуг, в том числе по продлению аккаунтов.

Чаще всего продавцы предлагают присоединиться к зарубежному семейному аккаунту. Возможность разделить подписку с семьей предоставляют многие стриминговые сервисы, и мошенники этим пользуются — покупают на черном рынке краденые учетные данные и впоследствии предлагают их как услугу доступа к популярному сайту.

«Риски для потенциального покупателя высоки, — пояснил газете "КоммерсантЪ" эксперт Kaspersky Леонид Безвершенко. — Неизвестно, как злоумышленники распорядятся пользовательскими данными. Не исключаем, что большинство предложений — это скам, то есть попытка выманить деньги».

Аналогичные мошеннические объявления нашли на «Авито» участники ИБ-проекта StopPhish. В феврале на этой площадке числилось 70 продавцов учеток Spotify, сейчас их 57. Обнаружены также четыре актуальных предложения доступа к Netflix и 25 — к бесплатному VPN-сервису Windscribe.

По оценке T.Hunter, до 40% подобных объявлений в даркнете и на классифайдах — мошеннические, но проверить это можно, только купив товар. Учетная запись скорее всего окажется работоспособной, однако целевой сервис может заблокировать пользователя, обнаружив вход в аккаунт с незнакомого IP-адреса.

Представители «Авито» прокомментировали ситуацию следующим образом:

«Перепродажа правомерно полученных доступов к сервисам сама по себе не запрещена законодательством РФ. Мы блокируем те объявления, которые нарушают законодательство или правила площадки. У нас есть инструменты, которые позволяют это отследить».

Неисправные телефоны – клад для злоумышленника

Неисправные мобильные телефоны нередко выставляют на продажу — и именно в этот момент они могут превратиться в настоящий клад для мошенников. Если заранее не позаботиться об удалении данных, устройство способно «унести» с собой массу личной информации. Как показало исследование PT ESC Threat Intelligence, пользователи регулярно оставляют персональные данные на сломанных смартфонах, которые затем продаются на различных онлайн-площадках.

В рамках исследования специалисты изучили около 30 мобильных телефонов, выставленных на продажу на разных платформах. Как отмечают авторы в телеграм-канале, небрежное отношение к защите личных данных оказалось вовсе не единичным случаем.

На устройствах были обнаружены самые разные типы информации, в том числе:

  • СМС-сообщения;
  • диктофонные записи, фотографии и видео;
  • журналы вызовов;
  • переписка в мессенджерах;
  • данные учётных записей различных сервисов;
  • данные геолокации.

Вся эта информация представляет серьёзный интерес для злоумышленников — как онлайн-аферистов, так и представителей традиционного криминала. Например, данные геолокации позволяют определить место проживания человека, его маршруты передвижения и даже периоды, когда он обычно отсутствует дома.

При этом одной парольной защиты недостаточно. С помощью специализированных инструментов можно извлечь данные со смартфонов и планшетов на обеих популярных мобильных платформах. Некоторые из таких решений позволяют снимать информацию даже с заблокированных устройств.

В PT ESC Threat Intelligence рекомендуют, если устройство ещё можно загрузить, обязательно выполнить сброс к заводским настройкам. Если же такой возможности нет, эксперты советуют продавать смартфон по частям — без платы с системным накопителем.

Если устройство уже было продано, необходимо как можно скорее включить двухфакторную аутентификацию для всех учётных записей, завершить активные сессии и сменить пароли во всех онлайн-сервисах. Также специалисты рекомендуют заранее придумать кодовое слово или контрольный вопрос — на случай, если злоумышленники попытаются атаковать близкое окружение.

В целом, по статистике Яндекса, пользователи мобильных устройств сталкиваются с цифровыми угрозами в среднем вдвое чаще, чем владельцы десктопов и ноутбуков. Самой распространённой угрозой остаётся фишинг — с ним сталкивается каждый восьмой пользователь смартфонов и планшетов.

RSS: Новости на портале Anti-Malware.ru