Более 12 миллионов мошеннических платежей проведено через VISA Europe

Более 12 миллионов мошеннических платежей проведено через VISA Europe

Через европейское подразделение платежной системы VISA в 2011 году было совершено более 12 миллионов мошеннических транзакций на сотни миллионов евро, сообщил менеджер по Балтии компании VISA Europe Линус Олофссон.

На конференции по электронной коммерции eCom21 в Риге, Латвия, он рассказал, что лишь 0,043% всех транзакций в Европе, совершенных с использованием платежной системы VISA в 2011 году, были мошенническими. По его данным, всего в 2011 году было осуществлено более 29 миллиардов транзакций. «В процентном отношении объем мошенничества с использованием VISA за год снизился, однако речь идет о сотнях миллионов евро», — сказал Олофссон. В 2011 году через VISA Europe было проведено 1,2 триллиона евро, пишет digit.ru.

Причем, по словам Олофссона, большая часть мошеннических транзакций совершаются в области электронной коммерции.

По словам исполнительного директора платежной системы RuRu Вадима Румянцева, рынок мобильной коммерции стремительно развивается, вместе с ним растет и активность киберпреступников. «Доля мошеннических транзакций по отношению к общему объему транзакций снижается, и только из-за стремительного роста рынка в абсолютных цифрах объем мошеннических операций год от года растет», — сказал он.

Технический директор платежной системы Assist Денис Курнаков говорит, что количество мошеннических операций в интернете растет ежегодно на 20%. Наиболее часто мошенники атакуют интернет-магазины. В то же время, по его словам, борьба с мошенничеством в глобальной сети — за счет усложнения процедуры верификации — часто приводит к снижению спроса на интернет-сервисы.

Chrome-расширения с ИИ оказались опасной точкой входа для атак

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

Бреши получили собственные имена — Spyder и MaXSS. И звучат они почти так же неприятно, как работают.

Оба расширения используют глубокую интеграцию с браузером. Именно поэтому они могут пересказывать статьи, отвечать на вопросы по содержимому страниц и выполнять другие ИИ-задачи. Но та же самая интеграция неожиданно превратилась в огромную дыру в безопасности.

В случае с MaxAI исследователи обнаружили уязвимость MaXSS. Оказалось, что расширение доверяет сообщениям от посещаемых сайтов практически без проверки. В результате злоумышленники могут заставить его выполнять различные действия от имени пользователя: открывать скрытые вкладки, делать снимки экрана, получать доступ к конфиденциальным данным и даже перехватывать активные сессии.

 

У SiderAI ситуация не лучше. Уязвимость Spyder позволяет злоумышленникам имитировать действия пользователя на сайтах, создавать поддельные клики и ввод текста. По данным исследователей, атакующие могут получить доступ к истории ИИ-диалогов жертвы и незаметно отправить эти данные на внешние серверы.

Самое неприятное — для атаки пользователю не нужно ничего скачивать или подтверждать. Достаточно просто зайти на специально подготовленный сайт. Дальше всё происходит автоматически и практически незаметно.

Эксперты предупреждают, что последствия могут быть крайне серьёзными: от утечки личной информации и корпоративных данных до полного захвата учётных записей.

Проблема затрагивает не только Google Chrome. Под угрозой находятся практически все браузеры на базе Chromium, включая Microsoft Edge, Opera, Brave и другие.

На момент публикации разработчики SiderAI и MaxAI ещё не выпустили исправления. Поэтому исследователи рекомендуют пользователям временно удалить оба расширения и внимательно проверить список установленных браузерных дополнений.

RSS: Новости на портале Anti-Malware.ru