Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Специалисты компании Servicepipe предупреждают россиян об атаках вредоносных ботов, задача которых — похищать бонусы клиентов кредитных организаций и ретейлеров. С помощью краденного операторы ботов скупают популярные товары, искусственно создавая дефицит.

Согласно подсчётам исследователей, за 2022 год около 40% трафика, обрабатываемого банками и маркетплейсами, пришлись на ботов. Доля вредоносных ботов в этой активности с начала этого года выросла почти в полтора раза.

«Управляемые киберпреступниками боты могут не только генерировать вредоносный трафик, перерастающий в DDoS, но и оформлять заказы на популярные товары, чтобы спровоцировать искусственный дефицит», — передаёт «РИА Новости» слова Servicepipe.

«Для оплаты боты используют бонусы, похищенные у клиентов банков или ретейлеров».

Как результат — реальные покупатели сталкиваются с нехваткой определённых категорий товаров. Основную причину успешных атак ботов эксперты видят в утечках персональных данных, которые нередко встречались в сфере розничной торговли.

Ситуацию усугубляет использование одинаковых логинов и паролей сразу на нескольких сервисах. Пользователи не считают нужным придумывать разные связки учётных данных, что приводит к массовым взломам аккаунтов.

Своим мнением относительно таких атак и советами по снижению риска утечек поделился Григорий Ковшов, эксперт компании «Газинформсервис»:

«Сегодня большое количество данных пользователей собираются повсеместно: сайты магазинов, поисковики, приложения, голосовые помощники. Мошенники научились использовать данные клиентов далеко не только для выманивания средств с помощью социальной инженерии. Следствием утечки может стать взлом практически любого аккаунта, будь то социальные сети, электронные почты или личные кабинеты на маркетплейсах».

Специалист советует регулярно менять пароли от аккаунтов в соцсетях, не сохранять данные банковских карт на сайтах и не вводить персональную информацию, если в этом нет необходимости.

Минюст предложил криминализировать нелегальный майнинг

Минюст разместил на портале проектов нормативных актов законопроект, предусматривающий введение уголовной ответственности за нелегальный майнинг криптовалюты, а также за незаконную деятельность операторов майнинговой инфраструктуры.

Документ опубликован для общественного обсуждения и содержит поправки в Уголовный и Уголовно-процессуальный кодексы РФ.

Согласно проекту, в Уголовный кодекс предлагается добавить часть 6 в статью 171. В ней преступлением признаётся «осуществление майнинга цифровой валюты лицом, не включённым в реестр лиц, осуществляющих майнинг цифровой валюты, если такое включение является обязательным, либо оказание услуг оператора майнинговой инфраструктуры без включения в реестр операторов майнинговой инфраструктуры — при условии, что эти деяния причинили крупный ущерб гражданам, организациям или государству либо были сопряжены с извлечением дохода в крупном размере».

За такие действия предлагается наказывать штрафом до 1,5 млн рублей либо исправительными работами сроком до двух лет. При наличии отягчающих обстоятельств — крупного ущерба, значительного незаконного дохода или совершения преступления в составе организованной группы — штраф может увеличиться до 2,5 млн рублей. Также предусмотрены принудительные работы на срок до пяти лет или лишение свободы на тот же срок.

Отдельно отмечается проблема нелегального майнинга с использованием чужих устройств, когда добыча криптовалюты ведётся с помощью внедрённых на компьютеры пользователей вредоносных программ. В последние годы, как отмечают специалисты, майнинговые ботнеты начали создавать и на базе устройств «умного дома», объединяя их в распределённые сети.

RSS: Новости на портале Anti-Malware.ru