Ущерб от лжелотерей идет на сотни миллионов

Ущерб от лжелотерей идет на сотни миллионов

Ущерб от лжелотерей идет на сотни миллионов

Эксперты компании F.A.C.C.T. провели расследование деятельности организаторов фейковых лотерей. Сотрудникам компании удалось внедриться в одно из сообществ организаторов таких мошенничеств для изучения его инфраструктуры.

Организаторы подобных афер эксплуатируют, с одной стороны, желание потенциальных жертв к быстрому обогащению, с другой — доверие к так называемым инфлюэнсерам, которые призывают принять участие в игре.

Как узнали «Известия», в случае с партнерской программой, которую изучали эксперты  F.A.C.C.T., в этих целях использовали Ольгу Бузову и Егора Крида. Некоторые партнерские программы задействуют для привлечения не медийных персон, а компании — в частности, маркетплейсы.

Ссылка, обычно размещенная в соцсети или мессенджере, вела на сайт, где предлагалось принять участие в розыгрыше и открыть коробки. Естественно, потенциальная жертва получала сообщение о выигрыше, пусть и не сразу.

После этого на связь выходил «оператор отдела выплат», который предлагал ввести реквизиты платежной карты. Некоторые партнерские программы предлагали использовать мобильные приложения, которые содержат троян.

Но при вводе карты сайт выдавал сообщения об ошибках. Нередко организаторы требовали провести несколько выплат, причем с каждым следующим шагом сумма увеличивалась. В итоге, по данным «Известий, жертвы могли перечислять организаторам «лотерей» до 60 тыс. руб.

По подсчетам экспертов F.A.C.C.T., только за счет таких выплат мошенники получили не менее 80 млн руб., без учета снятия денег со скомпрометированных карт. И это лишь одна из партнерских программ, всего же их как минимум 6.

Ресурсы, на которые заманивают своих жертв мошенники, находятся за рубежом. Однако многие участники партнерских программ работают в России. Как правило, они работают через цепочки подставных лиц, и выйти на организаторов удается не часто.

Тем не менее судебный эксперт Экспертной группы Veta Александр Терентьев отметил для «Известий», что прецеденты того, как организаторы таких афер привлекались к ответственности были. Им обычно вменяют статью 159.6 УК РФ «Мошенничество в сфере компьютерной информации», которая предусматривает ответственность до 10 лет лишения свободы.

Подпишитесь на новости

Apple закрыла лазейку для включения 5G на iPhone в России

Apple устранила AirLift в iOS 27.2 beta 3 — уязвимость, которую энтузиасты использовали для изменения операторских настроек без полноценного джейлбрейка. Через нее на iPhone открывали переключатель 5G и другие недоступные функции связи. Теперь лазейку прикрывают.

О патче сообщил разработчик эксплойта @0xjohnny. По его словам, AirLift пока работает на iOS 27.0, 27.0.1 и первых двух бета-сборках iOS 27.2. Закрытия уязвимости ожидают и в финальной iOS 27.1, но это пока прогноз.

AirLift позволяла сторонним процессам обходить ограничения системной песочницы через AirTraffic — штатный механизм синхронизации данных между iPhone и macOS. На ее основе появилась утилита CarrierSIM для подмены операторских профилей.

С помощью инструмента пользователи открывали настройки 5G, вызовов по Wi-Fi и голосового кодека EVS. Вместо российского профиля устройство получало параметры зарубежного оператора. Однако появление переключателя или значка 5G само по себе еще не гарантирует доступ к сети: он зависит и от инфраструктуры оператора.

По словам исследователя, у пользователей, успевших применить скрипт, настроенные функции сохраняются. А вот повторить активацию на версиях с исправленной уязвимостью уже не получится.

Напомним, ранее мы сообщали, что 5G на российских iPhone всё-таки включили через уязвимость в iOS.

RSS: Новости на портале Anti-Malware.ru