В Санкт-Петербурге задержан автор "нигерийских писем"

В Санкт-Петербурге задержан автор "нигерийских писем"

...

В Санкт-Петербурге задержан автор писем о получении огромного наследства от жителей Африки, известных как "нигерийские письма". Их автором оказался гражданин Нигерии, сообщает пресс-служба городского ГУ МВД.



Задержание произошло по заявлению одной из жертв мошенника. Женщина, получив электронное письмо о получении ею наследства в республике Того, перевела на счета троих иностранных граждан 2,56 тысячи долларов США. Одним из получателей был как раз гражданин Нигерии, пишет rbc.ru.

Следствие предполагает, что мошенник также является косвенным виновником убийства. Супружеская пара, получившая подобное письмо, перечислила на счет неизвестного 100 тыс. долл. Когда обман раскрылся, между супругами произошел конфликт, в результате которого женщина нанесла мужу смертельное ножевое ранение.

Против нигерийца возбуждено уголовное дело по ст.159 Уголовного кодекса. Ведется расследование.

"Нигерийское письмо" – распространенный вид мошенничества. В нем получателю письма рассказывается о том, что отправитель располагает миллионами долларов, которые либо получены нелегальным путем, либо являются наследством, оставленным после трагической смерти некоего весьма состоятельного господина, гражданина одной из африканских стран.

Спамер сообщает, что деньги в настоящее время не могут быть обналичены законным путем, поскольку в стране произошел переворот и осуществление всех финансовых операций затруднено, либо у "погибшего" не осталось родственников, которые могли бы на легальных основаниях вступить в наследство. В связи с этим получателя "нигерийского письма" просят сообщить реквизиты его банковского счета с тем, чтобы перевести эти деньги за границу. За участие в этой операции владельцу счета предлагается солидное вознаграждение - от 10% до 40% от указанной суммы. Но, получив доступ к банковскому счету жертвы, мошенники быстро опустошают его и прекращают контакт со своим "клиентом".

Письма называются "нигерийскими", поскольку считается, что данный вид мошенничества родом из Нигерии. Причем изначально мошенники пользовались обычной почтой.

VoIP под угрозой: уязвимость в Grandstream даёт root и доступ к звонкам

В популярных офисных VoIP-телефонах Grandstream обнаружили критическую уязвимость — CVE-2026-2329. Исследователи Rapid7 предупреждают: при определённых условиях злоумышленник может полностью захватить устройство и даже перехватывать звонки.

Проблема находится в веб-интерфейсе управления телефоном, который во многих случаях доступен в конфигурации по умолчанию.

Как рассказал исследователь Rapid7 Стивен Фьюер, уязвимость связана с некорректной проверкой границ данных в одном из API-эндпоинтов. Если отправить специально подготовленный запрос, возникает переполнение буфера, а дальше возможен запуск произвольного кода с правами root.

Самое неприятное — аутентификация не требуется. Если интерфейс управления «светится» в Сети (будь то интернет или внутренняя сеть компании), — атакующему не нужны ни логин, ни пароль.

Rapid7 уже продемонстрировала рабочий способ эксплуатации через Metasploit. Сценарий выглядит довольно тревожно: можно выполнить код на устройстве, выгрузить учётные данные (включая SIP-аккаунты), а затем изменить конфигурацию телефона. Например, перенаправить его на подконтрольный SIP-прокси и незаметно перехватывать разговоры. Фактически устройство превращается в точку скрытого прослушивания.

 

Уязвимость затрагивает всю серию Grandstream GXP1600: модели GXP1610, 1615, 1620, 1625, 1628 и 1630. Подвержены прошивки версии 1.0.7.79 и ниже. Исправление уже выпущено в версии 1.0.7.81 (ZIP).

Эти телефоны массово используются в малых и средних офисах, а также в корпоративной среде. И тут кроется ещё одна проблема: такие устройства часто воспринимаются как «просто телефоны» и годами работают без пристального внимания со стороны ИБ.

По словам Дугласа Макки из Rapid7, именно это создаёт наибольшие риски. VoIP-телефоны находятся внутри доверенной инфраструктуры и редко проходят регулярную проверку.

С учётом того, что технические детали уже раскрыты, а готовые эксплойты опубликованы, откладывать обновление явно не стоит.

RSS: Новости на портале Anti-Malware.ru