Партнер Microsoft попался на мошенничестве

Партнер Microsoft попался на мошенничестве

...

Компания Comantra, штаб которой находится в Индии, лишилась статуса золотого партнера Microsoft за организацию мошеннической аферы. Силами собственного телефонного центра технической поддержки фирма обзванивала потенциальных жертв и обманом заставляла их соглашаться на "антивирусное обслуживание".


Схема выглядела так: пользователям из Великобритании, Австралии, Канады и других стран поступали вызовы от сотрудников Comantra, которые представлялись специалистами Microsoft и заявляли, будто компьютер их собеседника заражен, и им необходимо провести соответствующие мероприятия для избавления от "инфекции". Сообщается, что в качестве "доказательства" они могли, к примеру, попросить жертву открыть системный журнал - "Просмотр событий"; если в протоколах обнаруживались какие угодно ошибки, то работники фирмы называли причиной их появления деятельность вредоносного программного обеспечения.

Если пользователя удавалось напугать, то сотрудники компании предлагали ему "избавиться от проблем" - для этого выдвигались требования открыть техническим специалистам Comantra удаленный доступ к компьютеру и передать им сведения о кредитной карте с целью "оплаты услуг". На случай, если собеседник проявлял недоверчивость, ему показывали знак злотого партнера Microsoft на сайте Comantra, чтобы придать этой "акции" видимость легитимности. Надо заметить, что на момент развития основных событий знак был подлинным - компания действительно была сертифицированным партнером корпорации с "золотым" статусом и не стеснялась прикрываться этим фактом. Плата за "обслуживание" могла достигать почти 200 фунтов стерлингов.

Согласно имеющимся сведениям, сам по себе этот инцидент довольно давний: он произошел более года назад. Пострадавшие довольно долго старались внушить Microsoft, что происшествие является весьма серьезным, но успеха добились лишь в июне сего года - именно тогда в Редмонде начали расследование. Продлилось оно еще три месяца, и вот - официальное заявление о лишении Comantra статуса золотого партнера. В нем говорится, что было получено уведомление о проблеме, касающейся сомнительной бизнес-деятельности одного из участников партнерской сети Microsoft, и последующее изучение вопроса подтвердило истинность данной информации, в результате чего партнерские отношения с Comantra были прекращены. Представители корпорации также подчеркнули, что ни одна организация, сотрудничающая с ней, не располагает правом действовать от имени Microsoft или выдавать себя за нее.

Sophos

Письмо автору

" />

Злоумышленники проникают в домашние сети через умные пылесосы

В компании F6 сообщили о новой технике атак на устройства, подключённые к домашней сети. По словам экспертов, точкой входа нередко становятся умные пылесосы — их компрометация остаётся незаметной для владельца и никак не отражается на работе устройства. Как правило, всё начинается со взлома Wi-Fi-роутера — либо путём подбора пароля, либо через эксплуатацию уязвимостей.

О такой тактике злоумышленников рассказал РИА Новости эксперт F6 Сергей Золотухин.

Следующим этапом, по его словам, может стать взлом самого пылесоса. При этом визуально определить компрометацию практически невозможно — устройство продолжит функционировать в обычном режиме.

Как отметил эксперт, устройства с камерами и функцией записи звука потенциально могут использоваться для сбора информации о владельцах. В дальнейшем такие данные могут применяться для шантажа или манипуляций. Причём, по его оценке, сбор информации возможен даже в тех случаях, когда на программном уровне подобные функции формально ограничены.

«Поскольку в современном мире многие устройства используют камеру, микрофон и различные датчики для расширения функциональности и удобства, можно констатировать, что мы вступили в эпоху технически возможной полной прозрачности», — резюмировал Сергей Золотухин.

На прошлой неделе о схожей технике предупреждала «Лаборатория Касперского». Эксперты компании сообщили о возможности использования умных кормушек для домашних животных в целях сбора данных — многие из них, как и роботизированные пылесосы, оснащены камерами. Кроме того, такие устройства могут применяться в качестве точки входа для атак на другие гаджеты в домашней сети, включая смартфоны и компьютеры.

RSS: Новости на портале Anti-Malware.ru