Skype должна обнародовать свою политику в области безопасности данных

Skype должна обнародовать свою политику в области безопасности данных

Ряд правозащитных и общественных организаций на этой неделе направили в Microsoft письмо, в котором призвали корпорацию, как владельца системы интернет-телефонии Skype предоставить в открытом доступе больше данных о том, как осуществляется защита данных пользователей Skype, а также о том, возможен ли технический перехват данных из популярной системы.

Напомним, что за последнее время в прессе прокатилась волна публикаций о том, что в Skype, якобы, есть несколько инженерных возможностей для легального перехвата пользовательских коммуникаций. Более того, общественные организации призвали Skype и Microsoft публично объяснить, как именно корпорация и ее дочернее предприятие работают с американскими законами о прослушке, в частности, с известным US Patriotic Act, по которому американская компания должна предоставлять данные о своих клиентах правительству США, если это касается вопросов национальной безопасности. Более того, закон работает даже в отношении данных иностранных граждан, пишет cybersecurity.ru.

Всего в Microsoft было направлено коллективное письмо от 45 общественных организаций, которые говорят, что сейчас Skype насчитывает более 600 млн пользователей и является одной из крупнейших систем интернет-телефонии в мире.

"Многие пользователи находятся в полной уверенности в том, что Skype - это совершенно надежная система коммуникаций, по которой можно передавать данные, требующие конфиденциальности. Это системой пользуются правительственные оппозиционеры в режимных странах, независимые журналисты, общественные активисты и многие другие, кто должен сохранять в тайне свою информацию и ее источники", - говорится в письме. "Вместе с тем, оператор Skype до сих пор не изложил своей четкой позиции относительно безопасности данных, ограничиваясь неоднозначными заявлениями с расплывчатыми трактовками о пользовательских данных".

Под коллективным обращением подписались "Репортеры без границ", фонд Electronic Frontier Foundation, GreatFire.org и другие.

Также в письме говорится, что другие онлайн-компании, такие как Google, Twitter или Facebook, постоянно отчитываются о том, кто, когда и какие данные (а также на каких законных основаниях) у них затребовал, тогда как ни Microsoft, ни Skype этого не делают.

Мошенники угоняют Telegram-аккаунты через «итоги года» и призы

В конце 2025 года злоумышленники начали активно использовать две новые схемы кражи учетных записей в мессенджере Telegram — с адвент-календарями и с раздачей несуществующих призов для «активных пользователей». О появлении этих схем сообщили специалисты компании F6.

В случае с фейковыми призами мошенники обещают пользователям различные бонусы — например, премиальные статусы или «звезды» (внутреннюю валюту Telegram).

Для их получения предлагается якобы проверить персональную статистику использования мессенджера. На практике для этого жертве навязывают вредоносного телеграм-бота или перенаправляют на фишинговый ресурс.

Для продвижения таких ботов и сайтов злоумышленники активно используют TikTok. В соцсети публикуются ролики с демонстрацией «статистики», а ссылки на вредоносные ресурсы размещаются в описании профилей. В названиях ботов и сайтов часто используются отсылки к подведению итогов года: «Твои итоги 2025», «Итоги года», «Твой 2025».

При взаимодействии с подобными ботами пользователя просят ввести идентификационные данные, а затем — код подтверждения. Получив эту информацию, злоумышленники получают полный доступ к аккаунту. В ряде случаев вредоносные боты также автоматически подписывают взломанный аккаунт на большое количество каналов.

Во второй схеме — с адвент-календарями — мошенники действуют схожим образом. Ссылки на сайты или ботов также продвигаются через TikTok и ведут в Telegram. Там бот запрашивает личные данные под предлогом регистрации и предлагает выбрать тематику адвент-календаря. После этого аккаунт автоматически подписывается на множество каналов, которые в дальнейшем используются для различных атак.

Как убедился корреспондент ТАСС, многие из таких злонамеренных ботов на момент публикации всё ещё не были заблокированы.

В целом в 2025 году активность злоумышленников, связанных с угонами аккаунтов в Telegram, заметно выросла. По данным F6, за первое полугодие количество краж учетных записей увеличилось на 50%.

RSS: Новости на портале Anti-Malware.ru