Спамеры атакуют через рекламу на CNN

Сайт CNN взломали спамеры

Спамеры обнаружили слабое место у поддомена CNN ads.cnn.com. Взломщики используют брешь в безопасности ресурса для рекламы фальшивого вебсайта по работе на дому. Рассылаемые письма связаны с поиском удаленной работы. Почтовые фильтры справляются с блокировкой данных сообщений.

Эксперт по безопасности Янне Ахлберг (Janne Ahlberg) обнаружила взлом. Сообщения рекламного характера рассылались с украденных учетных записей. Спаммеры завлекают потенциальных жертв сообщениями следующего характера: «Работайте дома, получайте удовольствие и увеличивайте доходы» и «Самый быстрый и легкий способ личного заработка в Сети».

Когда пользователи клацают по ссылкам, то попадают на фальшивый новостной ресурс. Страница описывает выдуманную историю человека, который якобы разбогател на некой работе. Чтобы сделать историю правдивой, хакеры меняют место жительства выдуманного героя в зависимости от IP-адреса жертвы.

Например, если вы житель Нью-Йорка, вам расскажут историю об успешном жителе данного города. По утверждению взломщиков, он зарабатывает десятки тысяч долларов в свободное время и при этом ничего не продает.

Сайт CNN страдает не в первый раз. В июне 2013 года спаммеры использовали брешь в безопасности поддомена cgi.cnn.com.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Жительница Курска лишилась 444 тыс. руб. после звонка через MAX

В Курске расследуют первый случай мошенничества с использованием мессенджера MAX. Жертвой стала 34-летняя женщина, которая лишилась почти 450 тысяч рублей. По данным МВД, злоумышленники позвонили ей через MAX и разыграли целую комбинацию.

Сначала сообщили о некой посылке и попросили продиктовать код из СМС.

Затем последовал звонок от «сотрудника Роскомнадзора», который убедил женщину, что её уже пытались обмануть, и теперь деньги нужно «спасти», переведя их на «безопасный счёт».

Потерпевшая установила приложение, пошла к банкомату и сделала два перевода: почти 300 тысяч и ещё 150 тысяч рублей. Лишь после третьего звонка она заподозрила неладное и обратилась в полицию.

Один из участников схемы уже задержан — житель города Шахты в Ростовской области. На видео, опубликованном МВД, он признаётся, что был посредником и оставлял себе процент с переведённых средств. Преступной деятельностью занимался с конца июля. Остальных участников пока ищут.

Как пишет Ирина Волк, возбуждено уголовное дело по статье о мошенничестве в крупном размере (ч. 3 ст. 159 УК РФ). Подозреваемому грозит до шести лет лишения свободы.

В МВД отметили, что MAX технически обеспечивает более высокий уровень защиты, чем зарубежные аналоги, но напомнили о базовых правилах безопасности: никому не сообщать коды из СМС, не выполнять операции с деньгами по указанию незнакомцев и проверять личность собеседника.

Напомним, МАХ в июле заблокировал свыше 10 тысяч номеров мошенников. Мы также сообщали, что злоумышленники выдают себя за сотрудников службы поддержки мессенджера MAX и под предлогом подключения дополнительных мер безопасности пытаются получить доступ к личной информации пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru