Марисса Мэйэр брезгует паролем для собственного смартфона

Смартфон руководителя Yahoo не защищен PIN

Исполнительный директор компании Yahoo Марисса Мэйэр (Marissa Mayer) призналась во время беседы с журналистами, что она не использует пароль для защиты смартфона. По мнению экспертов, подобное поведение характерно многим людям, которые не желают слишком долго возиться с разблокировкой мобильного устройства.

Откровение Мэйэр не вызвало удивления на мероприятии Tech Crunch. Женщина объяснила, что она слишком занята, чтобы по 15 раз в день вводить пароль на смартфоне. Именно поэтому она считает новый смартфон iPhone 5S идеальным решением проблемы, так как аутентификация в нем будет проходить с использованием датчика считывания отпечатков пальцев.

Тем не менее, поведение руководителя оценивается экспертами как крайне безответственное. Специалист по мобильной безопасности Джонатан Здзиарски (Jonathan Zdziarski) утверждает, что ему понадобится пять секунд, чтобы наводнить телефон Мэйэр вредоносным программным обеспечением, заполучить пароли ко всем возможным учетным записям CEO и по беспроводным каналам получать доступ к ее данным (включая контакты, SMS, фотографии, расположение). Все эти действия хакер сможет произвести даже без джейлбрейка.

Главный технолог компании Veracode Крис Визопэл (Chris Wysopal) также был шокирован поведением Мэйэр. «Что же она будет делать, если вдруг потеряет телефон в такси?», – задается вопросам Визопэл. Даже короткий 4-значный PIN дает минимальную защиту. Для руководителя такой большой компании, которая непосредственно связана с Интернетом, столь пренебрежительное отношение к защите личных данных недопустимо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники зовут россиян на фальшивые свидания через сайты-двойники

В России появился новый вариант старой схемы FakeDate — теперь аферисты зовут жертв не только в кино или на стендап, но и в музеи, оперу и даже на романтические прогулки на лошадях. Об этом сообщили аналитики компании F6, которая фиксирует рост активности мошенников перед новогодними праздниками.

По данным F6, злоумышленники создают сайты-двойники популярных билетных сервисов, предлагая купить билеты на несуществующие мероприятия. Всего выявлено не менее семи скам-групп, а три из них с начала 2025 года уже похитили у россиян более 330 миллионов рублей.

Сценарий обмана начинается стандартно. Мошенник под видом привлекательной девушки размещает анкету на сайте знакомств или в телеграм-чате. Для убедительности он использует реальные фотографии, обработанные нейросетью, а иногда — голосовые и видеосообщения от подставных моделей.

После короткого общения «девушка» предлагает сходить на свидание и присылает ссылку на покупку билетов.

Сайт, на который попадает пользователь, выглядит почти как настоящий: там можно выбрать дату, место и оплатить «билеты». После оплаты сценарий всегда один — «партнёрша» либо исчезает, либо пишет, что встреча отменяется и предлагает оформить возврат, в ходе которого с карты списывают деньги ещё раз.

В F6 отмечают, что помимо денег жертвы теряют и личные данные — имя, номер телефона, почту и банковскую информацию, которые потом могут использовать для новых атак.

По словам аналитика компании Вячеслава Судакова, за последние месяцы количество подобных схем растёт, а пик активности приходится на праздники — в декабре, феврале и марте.

«Мошенничество с фальшивыми свиданиями — простой и доходный бизнес. Все инструменты для него уже автоматизированы, поэтому новичку достаточно следовать инструкции», — добавляет эксперт.

Напомним, ранее мы писали, что мошенники заработали на фальшивых свиданиях почти 10 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru