Хакеры могут потребовать $50 млн у налоговиков США

Хакеры могут потребовать $50 млн у налоговиков США

Данные 100 тыс. американцев скомпрометированы в результате атаки на налоговое управление США (IRS). Украденных данных достаточно для проведения мошеннических операций на сумму 50 млн долларов США, например, в виде налоговых возвратов, считают эксперты.

Специалисты IRS назвали атаку «сложной». По их словам, злоумышленники с февраля по май 2015 года имели доступ к информационной системе налогового управления. Хакерам удалось скопировать персональные данные налогоплательщиков, информацию о суммах транзакций по налоговым аккаунтам, передает infowatch.ru.

Проникновение в систему IRS стало возможно благодаря сервису Get Transcript. Этот сервис позволяет американцам просматривать движение средств на своем налоговом счете. По замыслу разработчиков, сервис помогает увязать налоговые выплаты с платежами по ипотеке, оплатой учебы в колледже. Кроме того, сервис призван оградить американцев от «кражи личности». На момент написания заметки сервис Get Transcript отключен.

Т-Банк спрятал новое приложение для iPhone под названием K8CHEN PRO

Т-Банк выпустил очередную версию мобильного банка для iPhone. В App Store приложение маскируется под названием K8CHEN PRO, а после установки и аутентификации переименовывается в 8PRO.

Сервис доступен для загрузки в App Store в российском, казахстанском, турецком, грузинском и американском регионах. Подлинность приложения подтверждает ссылка на официальном сайте Т-Банка.

Необычное название — не внезапная любовь банка к кухонной технике. После введения санкций официальные приложения российских финансовых организаций регулярно исчезают из App Store, поэтому банки выпускают новые версии под нейтральными вывесками. Жизнь таких релизов в магазине Apple иногда измеряется считаными часами.

 

Пользователям рекомендуют загружать K8CHEN PRO только по ссылке с официального сайта Т-Банка. Искать приложение вручную по названию рискованно: мошенники регулярно копируют банковские сервисы, логотипы и описания, чтобы выманивать логины, пароли и коды подтверждения.

После установки приложение лучше не удалять, даже если оно позднее пропадёт из App Store: уже загруженная версия продолжит работать на устройстве. При этом перед входом важно убедиться, что ссылка получена именно на сайте банка, а не в рекламе, телеграм-канале или сообщении от сотрудника поддержки.

RSS: Новости на портале Anti-Malware.ru