В прошлом году мошенники украли у австралийцев $88000000

В прошлом году мошенники украли у австралийцев $88000000

 Согласно отчету «О целевом мошенничестве» (“Targeting scams”) за 2012 год, опубликованному Австралийской комиссией по конкуренции и потреблению (ACCC), в прошлом году мошенники украли у австралийцев $88000000 (66 миллионов евро). В ACCC отмечают, что, по сравнению с показателями 2011 года, количество инцидентов подобного рода выросло на 9%.

По данным ACCC, жертвами целевого мошенничества стали 83803 человека.

В 56% случаев жертвам либо звонили, либо присылали SMS-сообщения. Второе место, согласно отчёту ACCC, занимает кибермошенничество - 35%.

О финансовых потерях в результате кибератак сообщили 13% зарегистрированных жертв.

По имеющейся информации, в прошлом году кибермошенники украли у австралийцев $52234283.

В 32% случаев мошенники просили жертв выплатить аванс (сделать предоплату) за какие-либо товары и/или услуги.

ACCC утверждает, что зарегистрированные случаи мошенничества - лишь верхушка айсберга, поскольку жертвы мошенников предпочитают не распространятся о своём печальном опыте.

Не секрет, что мошенники постоянно изобретают всё более сложные способы обмана, и на сегодняшний день, чтобы стать жертвой мошенничества достаточно одного неосторожного нажатия кнопки. Эксперты советуют предельно осторожно относиться к подозрительным предложениям и просьбам, поступающим от незнакомых и даже якобы знакомых людей по телефону, электронной почте и при помощи других средств коммуникации.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru