«Забота» соц.сотрудника обошлась в 2 млн. долларов для жителей Лос-Анджелеса

«Забота» соц.сотрудника обошлась в 2 млн. долларов для жителей Лос-Анджелеса

Как стало известно аналитическому центру InfoWatch, бывший сотрудник социальной службы в Лос-Анджелесе признался в незаконном использовании персональных данных почти 200 людей для получения социальных выплат в размере около 2 миллионов долларов.



62-летний Тренг ван Динх работал в отделе социального обеспечения Лос-Анджелеса с 1999 по 2010 г. Он занимался контролем социальных выплат населению. Соответственно, у Динха был доступ к именам, финансовой информации и номерам социального страхования людей, находящихся под его опекой.

В чистосердечном признании Динха говорится, что он регистрировал ненастоящие налоговые вычеты в 2009 и 2010 гг. В некоторых из налоговых вычетов предъявлялись требования по выплатам за коммерческие потери владельцам застрахованного бизнеса, в других – требования по выплатам недееспособным граждан за несуществующие страховые инциденты .Вся фиктивная отчетность находилась под контролем только у мошенника. Он же отдавал поручения по проведению платежей. Таким образом, все махинации Динх проводил в одиночку, естественно, без согласия людей, чьи данные использовались.

197 отчетов, сфальсифицированных Динхом, «добились» выплат на общую сумму 2,212,996 долларов. Банки, предупрежденные о возможном мошенничестве, успели остановить некоторые переводы, но Динх смог получить доступ к 667,034 долларам.

Жертвы незаконного использования их персональной информации испытали затруднения с выплатами по настоящим налоговым вычетам, потому что, согласно записям Налоговой службы, налоговые вычеты на данных лиц уже были зарегистрированы.

По факту мошенничества возбуждено уголовное дело Налоговой службой США. Слушания дела назначено на 27 июня, на котором Динху грозит установленная законом мера наказания – до 10 лет заключения в тюрьме.

Ситуацию комментирует главный аналитик компании InfoWatch Николай Николаевич Федотов: «Современные мошенничества с персональными данными (т.н. "кражи личности") не могут проводиться в одиночку. Они всегда требуют участия нескольких криминальных специалистов и разделения ролей. Поэтому у фигуранта этого дела, скорее всего, есть активные сообщники в банках и даже Налоговой службе. Этот случай – еще один пример высокой востребованности персональных данных злоумышленниками, которые воспользовались своим служебным положением. Определить такого инсайдера с помощью только технических средств крайне трудно, ведь у него есть доступ к корпоративной базе персональных данных на его рабочем месте. Чтобы предупредить такие преступления, служба безопасности должна использовать организационные меры».

Россиян заражают через утилиту для обхода блокировок на YouTube

На YouTube появилась новая схема распространения вредоносной программы: злоумышленники выдают зловред за инструмент для обхода блокировок под названием FixIt. По имеющимся данным, программу уже скачали более ста пользователей из России. С конца февраля 2026 года на разных YouTube-каналах начали появляться ролики с рекламой этого якобы полезного инструмента.

На деле вместо обещанного решения для доступа к привычным сервисам пользователи получают сразу два неприятных «подарка» — стилер Arcane и майнер Monero.

Схема выглядит довольно типично, но от этого не менее опасно. Пользователя через видео или поисковую выдачу ведут на сайт, зарегистрированный в феврале 2026 года. Чтобы всё выглядело убедительнее, на ресурсе размещены кнопка скачивания, описание «утилиты» и даже ссылка на Telegram-чат. То есть внешне всё оформлено так, будто речь идёт о вполне обычном сервисе.

После загрузки архива на устройство жертвы устанавливаются вредоносные программы. Arcane собирает логины и пароли, данные из браузеров, сведения о платёжных картах и криптокошельках, а также системную информацию об устройстве. Кроме того, зловред умеет делать скриншоты экрана. Пока всё это происходит, пользователь видит уведомление о якобы идущей загрузке или установке нужного инструмента и может не сразу понять, что происходит на самом деле.

Второй компонент, майнер Monero, использует ресурсы заражённого устройства для скрытой добычи криптовалюты. Иными словами, злоумышленники не только пытаются украсть данные, но и заставляют чужой компьютер работать на себя.

По имеющимся данным, к настоящему моменту опубликовано как минимум 20 видеороликов с рекламой FixIt, а их совокупное число просмотров уже достигло десятков тысяч. Основной целью кампании остаются пользователи из России.

Эксперты отмечают, что такая схема хорошо ложится в уже привычную для киберпреступников логику: брать актуальную и эмоционально заряженную тему, а затем использовать её как приманку. В данном случае злоумышленники играют на желании людей сохранить доступ к привычным сервисам и быстро найти рабочий способ обхода ограничений.

Опасность здесь ещё и в том, что стилеры вроде Arcane умеют собирать очень широкий набор данных — от учётных записей до файлов конфигурации разных приложений. А их функциональность может меняться от версии к версии, так что последствия заражения не всегда ограничиваются только утечкой паролей.

RSS: Новости на портале Anti-Malware.ru