Экстремистскую Meta уличили в продаже краденого

Экстремистскую Meta уличили в продаже краденого

Экстремистскую Meta уличили в продаже краденого

Исследователь компании SpyCloud Кайла Кардона обнаружила, что через Meta Threads (компания Meta признана экстремистской организацией и запрещена в России) злоумышленники активно продают реквизиты украденных банковских карт, в том числе их изображения.

Всего Threat Intelligence специалисты SpyCloud выявили по меньшей мере 15 учетных записей с десятками тысяч подписчиков, откуда шло распространение персональных и платежных данных. Незаконная активность шла не только через Threads, но и другие сервисы.

Через них распространялись полные имена владельцев карт, полные и частичные номера платежных карт, коды безопасности CVV, даты истечения срока действия, ПИН-коды, банковские идентификационные номера (BIN), эмитенты карт, а также идентификационные данные, почтовые адреса, номера телефонов, даты рождения, адреса электронной почты и пароли владельцев.

Этих данных, как отметила Кайла Кардона, вполне достаточно для совершения покупок онлайн, но даже если они неполны, их легко можно использовать в разного рода криминальных схемах.

Исследователь безопасности Аврора Джонсон в комментарии для онлайн-издания The Register обратила также внимание на то, что услуги по продаже карточных реквизитов активно рекламируются с помощью механизмов Meta. В частности, она заявила, что регулярно наблюдает такую рекламу в Instagram (соцсеть признана экстремистской организацией и запрещена в России).

«Непохоже, что такой практике противодействуют модераторы. Учетные записи, распространяющие личные и платежные данные, действуют неделями и месяцами. При этом больших усилий модерация не требует, и пресекать распространение такой информации можно автоматически, по шаблонам и с использованием технологий оптического распознавания», — отметила Аврора Джонсон.

Также Аврора Джонсон заявила, что распространители данных еще и собирают обратную связь с потребителей, в частности, об актуальности данных.

Аврора Джонсон также обратила внимание на то, что аналогичные ресурсы активно блокирует Telegram после изменения политики в конце сентября 2024 года. По ее оценке, в Threads активно мигрируют как раз те, кто раньше действовал через Telegram.

В России скамеры также активно уходят из Telegram на другие платформы.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru