ФБР требует доступа к IM-сервисам

ФБР требует доступа к IM-сервисам

Руководители ФБР обратилось в Конгресс США с просьбой расширить полномочия спецслужб и дать возможность отслеживать в реальном времени трафик зашифрованных сервисов мгновенных сообщений, таких как WhatsApp. Причина традиционная: борьба с терроризмом. Точнее, в данном случае поводом для обращения стала борьба с боевиками Исламского государства.

Как выяснилось, они активно используют IM-сервисы для общения между собой и вербовки новобранцев, передает xakep.ру со ссылкой на LA Times. Проблему подняли на слушаниях в конгрессе 3 июня 2015 года.

IM-приложения для смартфонов ставят в тупик американские контртеррористические организации, которые следят за коммуникациями противника. Во многих случаях они не могут прочитать эти сообщения не то что в реальном времени, но даже постфактум по решению суда, потому что разработчики не могут предоставить ключи шифрования в связи с их отсутствием.

Представители ФБР просят предоставить им доступ к IM-сервисам, таким как WhatsApp и Kik, а также приложениям, которые удаляют сообщения после получения, как Wickr и Surespot. Общее количество пользователей всех этих приложений составляет сотни миллионов человек. Естественно, не все из них террористы, так что просьба ФБР косвенно затрагивает многих людей, не имеющих отношения ни к Исламскому государству, ни к какой другой террористической организации. Количество пользователей таких программ постепенно растёт в условиях, когда благодаря Эдварду Сноудену все узнали о массовой прослушке коммуникаций со стороны АНБ.

ФБР оценивает количество участников, причастных к «террористическому» обмену сообщениями по всему миру в 200 000 человек ежедневно.

Говорят, что вербовщики следят за сообщениями в твиттере и Facebook, находят тех людей, которые публикуют репосты их новостей, и приглашают их к прямому общению в зашифрованные чаты на смартфонах, где происходит вербовка.

В то же время представители ИТ-компаний пытаются противостоять лоббированию со стороны ФБР. Так, во время своего выступления 1 июня 2015 года исполнительный директор компании Apple Тим Кук выступил в поддержку позиции Apple по шифрованию трафика Facetime и iMessage, поскольку это защищает конституционные права граждан на тайну частной переписки.

Купоны на топливо оказались приманкой: мошенники собирают данные водителей

Топливная тема снова стала приманкой для мошенников. Эксперты «Лаборатории Касперского» зафиксировали новую волну почтовых рассылок, в которых пользователям обещают купоны на топливо и участие в программах лояльности АЗС.

Только с 30 июня по 1 июля 2026 года специалисты обнаружили более 3 тыс. таких писем.

Пользователю приходит письмо с предложением зарегистрировать купон на топливо. Для этого нужно перейти на сайт и заполнить анкету. На фейковом ресурсе обещают бесплатное оформление, доступ к топливу на АЗС по всей России и быструю подачу заявки. Конечно, всё срочно, выгодно и только сегодня.

Но вместо купона пользователь отдаёт мошенникам свои данные. Причём теперь злоумышленников интересуют не только имя и номер телефона. В анкетах также просят указать марку и модель автомобиля, госномер, предпочитаемый тип топлива и регион использования машины.

По мнению экспертов, такие данные могут использоваться как заготовка для более убедительной атаки. Например, после заполнения анкеты мошенники могут позвонить жертве уже от имени программы лояльности или представителя АЗС. Дальше сценарий может быть любым: эксклюзивная топливная карта, предоплата за бронирование топлива, заправка вне очереди или другая красивая легенда, которая в итоге ведёт к хищению денег.

Для убедительности фейковые сайты копируют элементы настоящих сервисов: фирменное оформление, карты АЗС, личный кабинет, горячую линию и описание преимуществ программы. Всё это бутафория. Дополнительно давят на срочность: количество купонов якобы ограничено, а топливо нужного класса вот-вот закончится.

В «Лаборатории Касперского» напоминают: если за купон, ваучер или льготу просят ввести личные данные, данные машины или заранее перевести деньги — это красный флаг. Проверять нужно адрес сайта, источник письма и не переходить по сомнительным ссылкам.

Ранее специалисты уже фиксировали похожие топливные схемы: фейковые ваучеры на 100 литров топлива и вредоносные Android-приложения под видом сервисов поиска топлива.

Кроме того, на днях Минэнерго заявило о риске сбора данных на сайтах и в сервисах, которые показывают наличие топлива на заправках.

RSS: Новости на портале Anti-Malware.ru