Американец "заработал" 8 миллионов долларов на платных звонках

Кажется, будто времена вредоносных номеронабирателей давно ушли в прошлое, и даже самые стойкие производители программных пакетов для комплексной защиты компьютеров уже отказались от подсистем противодействия таким угрозам. Однако случай, о котором стало известно на днях, заставляет вновь вспомнить об этой разновидности компьютерных вирусов.



В распоряжение Интернет-журналистов попали сведения о судебном процессе над 37-летним жителем Нью-Гемпшира по имени Асу Пала, который был обвинен в мошенничестве и уклонении от выплат налоговых сборов. Орудием финансовых преступлений послужили давно знакомые антивирусным специалистам программы - номеронабиратели; напомним, что подобные "звонилки" заставляют модем инфицированного компьютера совершать вызовы на т.н. "премиум-номера", принося владельцам этих номеров крупную прибыль. Активность данной группы вредоносного программного обеспечения постепенно приближается к нулевой по мере того, как подключения к Интернету через dial-up становятся все более редкими; тем не менее, история г-на Палы наглядно доказывает, что с помощью номеронабирателей все еще можно "зарабатывать".


Согласно материалам дела, с 2003 по 2007 год подсудимый сумел найти в Европе (главным образом в Германии) как минимум 250 жертв и заразить их компьютеры вирусами вышеописанного типа. Платные номера для дозвона также были зарегистрированы через немецкие телефонные компании. За указанный период времени деятельность злоумышленника принесла ему в общей сложности 7,94 млн. долларов противозаконной прибыли.


Сторона обвинения полагает, что на самом деле пострадавших было гораздо больше - просто они не обратили внимания на возросшие счета или не стали выяснять причину увеличения итоговых сумм. В настоящее время американская прокуратура разыскивает таких "невнимательных" жертв; на официальном сайте вывешена соответствующая информация и размещена форма заявления, которую предлагается заполнить всем пострадавшим от действий мошенника.


Исходя из предъявленных обвинений, киберпреступнику грозит до 10 лет лишения свободы и штраф; кроме того, ему предстоит выплатить всем своим жертвам компенсации. Впрочем, в обмен на признание вины прокурор пообещал подсудимому, что не будет настаивать на максимальном сроке.


The Register

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Нейробраузер Яндекса ежедневно пресекает 1,5 млн визитов к фишерам

С начала тестирования обновленный Яндекс Браузер выявил более 400 тыс. мошеннических сайтов. Встроенная нейросеть позволяет ежедневно фиксировать 1,5 млн попыток перехода на фишинговые ресурсы, в 90% случаев юзер при этом использует телефон.

Проверка сайтов теперь осуществляется в реальном времени. При подозрении на фишинг Браузер запускает глубокий анализ с привлечением серверов «Яндекса». Ресурс проверяется по сотням параметров: когда создан, на кого зарегистрирован, как часто посещается и каким способом (по ссылкам или напрямую), появляется ли в поисковой выдаче и т. п.

Данные пользователей и текстовое содержимое страниц при этом на серверы не передаются. Комплексная проверка длится менее 0,01 секунды; если сайт опасен, пользователю выводится предупреждение.

Ранее такая защита работала иначе. Фишинговые сайты отыскивал в Сети поисковый робот «Яндекса», заходя на сомнительные страницы по несколько раз в сутки. Оценка производилась с помощью ML-моделей на сервере; опасные ресурсы заносились в базу, и Браузер с ней сверялся каждый раз, когда пользователь заходил на новый ресурс.

Весь процесс занимал много времени, от нескольких часов до суток. Столько в среднем и живут фишинговые сайты, и солидное количество по этой причине не попадало в базу «Яндекса».

Теперь клиентская нейросеть помогает выявлять не только ловушки-однодневки, но также новые приманки фишеров — такие как фейки приложений подсанкционных банков и платформ для работы с криптобиржами.

Каждый месяц через Яндекс Браузер в Сеть выходят свыше 85 млн человек. Запуск версии со встроенными нейросетями состоялся в прошлом месяце. Новые функции доступны на десктопах Windows, macOS, Linux, а также на мобильных устройствах.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru