Партнер Microsoft попался на мошенничестве

Партнер Microsoft попался на мошенничестве

...

Компания Comantra, штаб которой находится в Индии, лишилась статуса золотого партнера Microsoft за организацию мошеннической аферы. Силами собственного телефонного центра технической поддержки фирма обзванивала потенциальных жертв и обманом заставляла их соглашаться на "антивирусное обслуживание".


Схема выглядела так: пользователям из Великобритании, Австралии, Канады и других стран поступали вызовы от сотрудников Comantra, которые представлялись специалистами Microsoft и заявляли, будто компьютер их собеседника заражен, и им необходимо провести соответствующие мероприятия для избавления от "инфекции". Сообщается, что в качестве "доказательства" они могли, к примеру, попросить жертву открыть системный журнал - "Просмотр событий"; если в протоколах обнаруживались какие угодно ошибки, то работники фирмы называли причиной их появления деятельность вредоносного программного обеспечения.

Если пользователя удавалось напугать, то сотрудники компании предлагали ему "избавиться от проблем" - для этого выдвигались требования открыть техническим специалистам Comantra удаленный доступ к компьютеру и передать им сведения о кредитной карте с целью "оплаты услуг". На случай, если собеседник проявлял недоверчивость, ему показывали знак злотого партнера Microsoft на сайте Comantra, чтобы придать этой "акции" видимость легитимности. Надо заметить, что на момент развития основных событий знак был подлинным - компания действительно была сертифицированным партнером корпорации с "золотым" статусом и не стеснялась прикрываться этим фактом. Плата за "обслуживание" могла достигать почти 200 фунтов стерлингов.

Согласно имеющимся сведениям, сам по себе этот инцидент довольно давний: он произошел более года назад. Пострадавшие довольно долго старались внушить Microsoft, что происшествие является весьма серьезным, но успеха добились лишь в июне сего года - именно тогда в Редмонде начали расследование. Продлилось оно еще три месяца, и вот - официальное заявление о лишении Comantra статуса золотого партнера. В нем говорится, что было получено уведомление о проблеме, касающейся сомнительной бизнес-деятельности одного из участников партнерской сети Microsoft, и последующее изучение вопроса подтвердило истинность данной информации, в результате чего партнерские отношения с Comantra были прекращены. Представители корпорации также подчеркнули, что ни одна организация, сотрудничающая с ней, не располагает правом действовать от имени Microsoft или выдавать себя за нее.

Sophos

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 2025 году 70% кибератак на науку и образование в России связаны с выкупом

Если ещё в 2024 году большинство атак на российскую науку и образование имело шпионские цели (62 % случаев), то в 2025 году картина изменилась. Теперь на первый план вышла финансовая мотивация: с начала года 70 % атак совершают преступники, которые требуют выкуп за расшифровку данных или продают украденную информацию на теневых площадках.

Доля шпионажа сократилась почти втрое — до 24 %. По словам Олега Скулкина, руководителя направления Threat Intelligence в BI.ZONE, возврат к финансовой мотивации — это скорее «норма» для киберпреступности.

Переключение шпионских группировок на промышленные и инженерные предприятия, по его мнению, связано с тем, что сейчас для них более интересны прикладные разработки, чем фундаментальные исследования. При этом сфера НИОКР (научные институты и инженерные комплексы) традиционно остаётся в числе приоритетных целей.

Отдельная категория атакующих — хактивисты, действующие по идеологическим мотивам. Их доля остаётся на уровне 6–8 %. Если в 2024 году они в основном атаковали университеты (например, выводили из строя ИТ-инфраструктуру или размещали политические лозунги на сайтах), то в 2025 году всё чаще их целями становятся школы.

Здесь акцент сместился на похищение персональных данных учеников, которые публикуются в открытом доступе ради огласки, а не ради выгоды.

Исследователи также отмечают, что мотивация хактивистских групп постепенно становится смешанной: идеология часто сочетается с финансовым интересом, и злоумышленники всё чаще требуют выкуп за украденные или зашифрованные данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru