Роскомнадзор ввел запрет на звонки с номеров, не учтенных Антифродом

Роскомнадзор ввел запрет на звонки с номеров, не учтенных Антифродом

Роскомнадзор ввел запрет на звонки с номеров, не учтенных Антифродом

Роскомнадзор запретил операторам связи пропускать звонки с номеров, отсутствующих в базе «Антифрода». Новое требование в рамках борьбы с телефонным мошенничеством должно подстегнуть тех, кто не зарегистрирован в единой системе верификации вызовов.

Хотя срок, отведенный регулятором для подключения к «Антифроду», истек в феврале, некоторые операторы до сих пор этого не сделали — в основном небольшие, но также, к примеру, «Газпром Телеком».

Новое ограничение, о котором стало известно журналистам, затронет их абонентов, которые не смогут ни до кого дозвониться, если все провайдеры во исполнение предписаний РКН станут дружно блокировать вызовы с номеров проштрафившихся собратьев.

На реализацию мер по выполнению нового требования операторам дали 120 дней, но крупные компании, такие как МТС, «МегаФон», «Т2 РТК Холдинг» (бренд Tele2), уже взяли его на вооружение. В итоге на только что завершившемся в Питере международном форуме Night Telecom прозвучала первая жалоба.

«Мы получили большую проблему: мы только пытаемся тестировать программное обеспечение [для подключения к «Антифроду»], а телефонные звонки наших клиентов уже не проводят в сети соседних операторов, их блокируют», — посетовал представитель «Газпром Телекома», отметив, что они пока используют возможности «Антифрода» через «МегаФон», да и то лишь для верификации виртуальных номеров (MVNO), а для фиксированной связи подключение пока не реализовано.

Стоит отметить, что крупные российские телеоператоры начали отключать от своих точек обмена партнеров, не использующих «Антифрод», еще в прошлом году, и притом безо всяких указаний РКН. На такие шаги их вынудила угроза штрафа за пропуск звонков с подменных номеров — к такой уловке часто прибегают телефонные мошенники.

По данным ВЦИОМ, звонки от мошенников получают две трети граждан России, и число таких вызовов неуклонно растет. Для борьбы с этой угрозой и была создана единая система верификации телефонных номеров, к которой сейчас подключены 1099 российских операторов связи из 1166. В период с января по апрель 2024 года с помощью «Антифрода» было пресечено около 248 млн звонков с подменных номеров.

Новые инфостилеры атакуют macOS и распространяются через WhatsApp

Microsoft предупреждает: инфостилеры больше не ограничиваются Windows и всё активнее осваивают macOS. Об этом говорится в новом исследовании команды Microsoft Defender Security Research, посвящённом эволюции вредоносных программ для кражи данных.

Если раньше такие «цифровые карманники» в основном охотились за пользователями Windows, теперь они уверенно чувствуют себя и в экосистеме Apple.

Злоумышленники всё чаще используют кросс-платформенные языки вроде Python, а доставку вредоносного кода маскируют под вполне безобидные приложения: PDF-редакторы, утилиты и даже мессенджеры.

По данным Microsoft, с конца 2025 года заметно выросло число кампаний, нацеленных именно на macOS. В ход идут приёмы социальной инженерии, включая популярную схему ClickFix, а также поддельные установщики. Так распространяются специализированные зловреды вроде DigitStealer, MacSync и Atomic macOS Stealer (AMOS).

Это не просто адаптированные версии Windows-малвари. Атакующие активно используют нативные инструменты macOS, AppleScript и «бесфайловые» техники, чтобы незаметно вытаскивать данные из браузеров, связок ключей, сессий и даже сред разработки. Такой подход позволяет действовать скрытно и обходить традиционные средства защиты.

Один из показательных кейсов — фейковое приложение Crystal PDF, которое рекламировалось как полезный инструмент для работы с документами. Осенью 2025 года его активно продвигали через вредоносную рекламу и SEO-манипуляции в Google Ads.

После установки Crystal PDF закреплялся в системе и начинал воровать данные из браузеров Firefox и Chrome, включая cookies, сессии и сохранённые учётные данные. По сути, вся браузерная активность пользователя оказывалась в распоряжении злоумышленников.

Ещё более изобретательным оказался Eternidade Stealer. Этот зловред использует червеподобную схему распространения и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). Внутренний Python-скрипт автоматизирует рассылку сообщений через захваченные аккаунты, собирает список контактов жертвы и отправляет им вредоносные вложения.

После заражения вредонос постоянно следит за активными окнами и процессами, выжидая момент, когда пользователь зайдёт в банковский сервис, платёжную систему или криптобиржу вроде Binance, Coinbase или Stripe.

RSS: Новости на портале Anti-Malware.ru