Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Киберкопы Украины совместно с казахскими коллегами пресекли деятельность ОПГ, промышлявшей телефонным мошенничеством. По имеющимся данным, злоумышленникам удалось обмануть около 18 тыс. граждан Республики Казахстан; общая сумма ущерба пока не установлена.

Организаторами мошеннической схемы являлись три жителя г. Днепр. Для ее реализации был создан кол-центр и наняты 37 операторов, которым в качестве поощрения выплачивались проценты.

При обзвоне аферисты представлялись сотрудниками службы безопасности банка, сообщали о подозрительной транзакции и запрашивали финансовые данные, якобы для отзыва перевода. Полученные реквизиты впоследствии использовались для вывода денег на подставные счета, а также для оформления быстрых кредитов от имени жертвы.

В целях конспирации мошенники открывали счета в банках, зарегистрированных в офшорных зонах, а также использовали криптокошельки.

В ходе обысков у подозреваемых были изъяты 45 единиц компьютерной техники, мобильные телефоны, сим-карты и черная бухгалтерия. Изучение хранилищ выявило списки ПДн граждан Казахстана — эти базы использовались для отъема денег с банковских счетов.

По результатам расследования возбуждено уголовное дело по признакам состава преступления, предусмотренного ч. 3 ст. 190 УК Украины (мошенничество с отягчающими обстоятельствами, до восьми лет лишения свободы).

В прошлом году в Санкт-Петербурге задержали четырех мужчин по подозрению в причастности к мошеннической схеме, использующей кол-центр на Украине. По оценкам Сбербанка, типовой мошеннический кол-центр в сутки совершает от 3 тыс. до 7 тыс. звонков и может приносить до $1 млн в месяц при КПД всего лишь в 1%.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru