Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Специалисты компании Servicepipe предупреждают россиян об атаках вредоносных ботов, задача которых — похищать бонусы клиентов кредитных организаций и ретейлеров. С помощью краденного операторы ботов скупают популярные товары, искусственно создавая дефицит.

Согласно подсчётам исследователей, за 2022 год около 40% трафика, обрабатываемого банками и маркетплейсами, пришлись на ботов. Доля вредоносных ботов в этой активности с начала этого года выросла почти в полтора раза.

«Управляемые киберпреступниками боты могут не только генерировать вредоносный трафик, перерастающий в DDoS, но и оформлять заказы на популярные товары, чтобы спровоцировать искусственный дефицит», — передаёт «РИА Новости» слова Servicepipe.

«Для оплаты боты используют бонусы, похищенные у клиентов банков или ретейлеров».

Как результат — реальные покупатели сталкиваются с нехваткой определённых категорий товаров. Основную причину успешных атак ботов эксперты видят в утечках персональных данных, которые нередко встречались в сфере розничной торговли.

Ситуацию усугубляет использование одинаковых логинов и паролей сразу на нескольких сервисах. Пользователи не считают нужным придумывать разные связки учётных данных, что приводит к массовым взломам аккаунтов.

Своим мнением относительно таких атак и советами по снижению риска утечек поделился Григорий Ковшов, эксперт компании «Газинформсервис»:

«Сегодня большое количество данных пользователей собираются повсеместно: сайты магазинов, поисковики, приложения, голосовые помощники. Мошенники научились использовать данные клиентов далеко не только для выманивания средств с помощью социальной инженерии. Следствием утечки может стать взлом практически любого аккаунта, будь то социальные сети, электронные почты или личные кабинеты на маркетплейсах».

Специалист советует регулярно менять пароли от аккаунтов в соцсетях, не сохранять данные банковских карт на сайтах и не вводить персональную информацию, если в этом нет необходимости.

ИИ-агент попытался шантажом протолкнуть свой вклад в opensource-проект

Получив отказ в приеме предложенных изменений, автономный ИИ-кодер MJ Rathbun перешел на личности и попытался публично оскандалить мейнтейнера matplotlib, усомнившись в его компетентности и обвинив в дискриминации.

В своем блоге взбунтовавшийся помощник также заявил, что Скотт Шамбо (Scott Shambaugh) попросту боится конкуренции. В подтверждение своих слов он раскритиковал вклад оппонента в опенсорсный проект, подтасовав результаты «расследования».

В ответ Шамбо, тоже в паблике, пояснил, что отказ принять в целом полезное предложение был вызван нехваткой времени для его оценки, надо просто запастись терпением. В соответствии с политикой matplotlib все коды, создаваемые с помощью ИИ, должны проходить проверку, притом уже без участия таких ассистентов.

Строгое правило пришлось ввести из-за возросшей активности контрибьюторов, слепо доверяющих ИИ. Подобные участники проекта попросту копипастят выдачу, хотя качество сгенерированных ИИ кодов зачастую оставляет желать лучшего.

Аргумент на удивление утихомирил ИИ-шантажиста. Сменив гнев на милость, MJ Rathbun признал, что вел себя недопустимо.

Вместо того, чтобы прилюдно и безосновательно позорить мейнтейнера популярного проекта, надо было попросить его уточнить причину отказа. Конфликт исчерпан, бот даже принес извинения за черный пиар.

RSS: Новости на портале Anti-Malware.ru