В Индии фишеры заставляют пользователей рассылать спам

В Индии фишеры заставляют пользователей рассылать спам

Корпорация Symantec представляет информацию о новом способе мошенничества в социальных сетях. Эксперты компании выявили мошенническую кампанию, направленную на индийских пользователей Facebook. Злоумышленники, обещая пользователям бесплатные минуты мобильной связи, принуждали их отправлять спам-сообщения своим друзьям, вымогая тем самым личные данные большого круга людей.

Усилия любого фишинг-мошенника направлены на повышение эффективности приманки, которая используется для привлечения внимания максимального количества пользователей. Недавно мошенники сделали новый шаг в этом направлении: теперь они принуждают обычных пользователей распространять спам-сообщения. Эксперты Symantec обнаружили пример подобного фишинга – в качестве приманки злоумышленники использовали бесплатные минуты разговоров по мобильной связи.

На фишинговом сайте индийским пользователям Facebook предлагается произвести верификацию их учётных записей, для того чтобы получить бесплатные минуты общения по мобильному телефону. Но злоумышленникам недостаточно лишь одного обманутого пользователя, поэтому они сообщают, что предложение действительно, только если пользователь опубликует такое же предложение на страницах определенного количества своих друзей. При создании этой стратегии злоумышленники исходили из того, что сообщение, полученное от друга, выглядит намного более убедительно, чем то же сообщение, полученное из неизвестного источника. Фактически, злоумышленники заставляют доверчивых пользователей рассылать спам за них.

На первой странице фишингового сайта пользователя просят произвести верификацию его учётной записи Facebook, причём его предупреждают, что вся информация должна быть введена без ошибок. На второй странице представлено изображение со списком индийских мобильных операторов. Пользователю сообщается, что после совершения четырех простых шагов он станет обладателем бесплатных минут на сумму 500 рупий (около 270 рублей). Фактически от пользователя требовалось «лайкнуть» и подписаться на страницу с предложением, поделиться ею с друзьями, а также скопировать и отправить это сообщение как минимум 10 друзьям. И наконец, для завершения процесса пользователя просили ввести его личные данные, включая имя, адрес электронной почты, номер мобильного телефона, данные об операторе мобильной связи, а также об используемом им сегменте сети сотовой связи. Если пользователь попадался на уловку злоумышленников, его личные данные оказывались в их полном распоряжении.

Для того чтобы не стать жертвой фишинговой атаки, пользователям следует придерживаться ряда правил:

  • не переходите по подозрительным ссылкам в электронных письмах;
  • отвечая на электронные письма, никогда не сообщайте свои личные данные;
  • не вводите личной информации во всплывающих страницах и окнах;
  • перед вводом личной или финансовой информации убедитесь, что страница защищена сертификатом SSL. Понять это можно по наличию иконки замочка, «https» в адресе страницы или же по зеленому цвету самой адресной строки;

Android 17 покажет, какие данные покидают закрытую ИИ-песочницу

В Android 17 QPR2 Beta 4 появился отдельный раздел для журналов Private Compute Core — изолированной среды, в которой работают локальные функции машинного обучения. Пользователи смогут отслеживать исходящие данные, скачивать логи на смартфон и удалять их.

Private Compute Core обслуживает Live Caption, Now Playing, Smart Reply и другие интеллектуальные возможности Android.

Среда отделена от приложений и облачных сервисов, чтобы конфиденциальная информация обрабатывалась непосредственно на устройстве. Раньше пользователю оставалось просто верить, что песочница действительно ведёт себя прилично. Теперь за ней можно будет немного присмотреть.

Новое меню «Журналирование данных» расположено в панели конфиденциальности. Сбор информации разрешается полностью отключить или вести в одном из двух режимов.


Ограниченный режим сохраняет часть данных в течение трёх дней либо до достижения объёма 100 МБ. Подробный собирает необработанные журналы максимум за 12 часов и с тем же лимитом в 100 МБ. При его включении Android отдельно предупреждает, что в файлах может оказаться персональная информация.

Пользователь сможет загрузить собранные логи в память устройства для самостоятельного изучения или удалить их одной кнопкой. Отдельный раздел покажет краткие сводки по работе конкретных функций, включая Proactive Assistance.

Пока инструмент доступен только участникам тестирования Android 17 QPR2 Beta 4, поэтому его интерфейс и возможности ещё могут измениться до стабильного релиза.

RSS: Новости на портале Anti-Malware.ru