Мошенники пытаются нажиться на филиппинской трагедии

Мошенники пытаются нажиться на филиппинской трагедии

В результате страшного урагана на Филиппинах различные правительства и общественные организации по всему миру стали призывать к сбору средств, чтобы помочь стране преодолеть последствия катастрофы. И хотя многие из опубликованных в Интернете просьб о пожертвованиях совершенно легитимны, к сожалению, мошенники начали пользоваться ситуацией и рассылать электронные письма с поддельными просьбами о взносах.

Мы уже наблюдали подобную тактику при таких катастрофах, как авария на АЭС Фукусима-1 в Японии и ураган Сэнди в США, и думаем, что в ближайшие дни случаи подобных мошенничеств только участятся.

Учитывая масштабы катастрофы и то, насколько страна сейчас нуждается в гуманитарной помощи, мы призываем людей продолжать предлагать свою поддержку, но в то же время просим сохранять бдительность при совершении онлайн-пожертвований. Специалисты компании Symantec рекомендуют пользователям соблюдать ряд предосторожностей:

1) Соблюдать крайнюю осторожность, открывая такие электронные письма, отправленные с незнакомого адреса;

2) Проверять подлинность организации, которой вы перечисляете средства;

3) Не отвечать на письма, запрашивающие ваши личные данные и другую конфиденциальную информацию.

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Проблема возникла во время редизайна. Один из сотрудников временно отключил пароль на тестовом сайте, чтобы показать клиенту текущий результат, но включить защиту обратно никто не вспомнил.

Для полного набора неудачных решений на домене также отсутствовал robots.txt, запрещающий индексацию поисковиками.

В результате черновая площадка оказалась доступна всем желающим и появилась в поиске Google. Ситуацию усугубило то, что тестовая версия была подключена к рабочей базе данных. Посетители могли увидеть ещё не опубликованные материалы, стоимость продуктов и частные редакционные комментарии.

Пользовательские данные, по словам Intimeros, не пострадали: в открытом доступе находился только редакционный контент. Однако конкуренты теоретически могли изучить планы издания и без особых усилий восстановить его контентную стратегию.

После обнаружения утечки команда вернула пароль, закрыла черновые страницы от поисковых роботов и сменила системные ключи доступа. Теперь все тестовые площадки Intimeros защищают по тем же правилам, что и основной сайт, а автоматическое сканирование на открытые страницы проводят еженедельно.

RSS: Новости на портале Anti-Malware.ru