Мошенники на YouTube предлагают школярам заработать на перепродаже крипты

Мошенники на YouTube предлагают школярам заработать на перепродаже крипты

Специалисты «Лаборатории Касперского» выявили новую многоуровневую схему онлайн-мошенничества. Обещая легкий заработок, обманщики используют видео на YouTube и телеграм-бот, якобы созданный для торговли криптовалютой.

В рамках данной схемы на YouTube Shorts был создан аккаунт, под которым публикуются однотипные ролики; их герой рассказывает о том, как он каждый день зарабатывает много денег в интернете. Способ якобы не требует опыта работы и доступен даже школьнику.

Для повышения рейтинга у целевой аудитории короткие ролики снабжены хештегом #Minecraft и кадрами из этой игры. Последние публикации содержат ссылку на полное видео в другом YouTube-канале. Здесь тот же персонаж «делится опытом», советуя воспользоваться телеграм-ботом криптобиржи, указанным закрепленной ссылкой.

Этот бот, по словам экспертов, использует элементы дизайна популярной криптовалютной биржи; в описании говорится, что он якобы создан для «автоматической p2p-торговли». Пользователям сулят прибыль от перепродажи крипты, нужно лишь пополнить баланс некоего кошелька любым способом.

При этом мошенники обещают, что через неделю вложенная сумма удвоится, хотя на самом деле она уйдет к ним, и жертва ничего не получит.

«Видео, в котором школьникам предлагают ознакомиться с лёгкими способами заработка и под которым размещена ссылка на телеграм-бот, на момент, когда мы его обнаружили, набрало уже 156 тысяч просмотров, — рассказывает контент-аналитик Kaspersky Ольга Свистунова. — Под самим роликом больше 150 комментариев, и большинство из них ожидаемо положительные — злоумышленники специально оставляют позитивные отзывы, чтобы усыпить бдительность пользователей. Описание способа заработка в телеграм-боте на первый взгляд тоже выглядит убедительно. Однако когда человеку предлагают пополнить баланс, то просят сделать это не через личный кабинет, а переводом денег неизвестному. Это должно насторожить».

Избежать неприятностей пользователям помогут следующие рекомендации:

  • критически относиться к крайне щедрым предложениям в интернете;
  • не кликать бездумно по предложенным ссылкам, а вначале удостовериться в правдивости информации, зайдя на официальный сайт компании;
  • установить надёжное защитное решение с актуальными базами мошеннических сайтов.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TunnelVision: эксперты показали вектор атаки на любое VPN-приложение

Исследователи разработали вектор атаки, работающий практически против каждого VPN-приложения и заставляющий отправлять и получать трафик за пределами зашифрованного туннеля. Метод получил имя TunnelVision.

Фактически TunnelVision в случае использования нивелирует все преимущества VPN-приложений, основная задача которых — помещать входящий и исходящий трафик в зашифрованный туннель и скрывать реальный IP-адрес пользователя.

По словам специалистов, их метод затрагивает все VPN-приложения, уязвимые в момент подключения к вредоносной сети. Более того, эксперты также отметили, что защититься от такой атаки нельзя, если только VPN не запущен в системах Linux или Android.

Вектор TunnelVision стал актуальным в далёком 2002 году. На сегодняшний день, по оценкам исследователей, злоумышленники могут использовать его в реальных кибератаках.

В посвящённом TunnelVision видеоролике Leviathan Security поясняет: трафик целевого пользователя демаскируется и направляется через атакующего, последний может прочитать, удалить или видоизменить утёкший трафик.

 

Суть TunnelVision основывается на взаимодействии с DHCP-сервером, выделяющим устройствам IP-адреса. Атака задействует параметр, известный как опция 121, для перенаправления данных на сам DHCP-сервер. Опция 121 позволяет серверу отменять правила маршрутизации по умолчанию.

 

Интересно, что Android — единственная операционная система, полностью защищающая VPN-приложения от TunnelVision, поскольку в ней не задействуется опция 121.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru