Хакеры похитили личные фото российских шоу-звезд, отправленные с мобильных устройств

Хакеры похитили личные фото российских шоу-звезд

Российский хакер взломал доступ к личной информации известных представителей российского шоу-мира, отправленной по личным e-mail со смартфонов. По аналогии с нашумевшей историей взлома iCloud несколько фотографий сразу оказались в открытом доступе. Как утверждают авторы поста, их «подвиг» вовсе не дублирует американский случай.

Их главным достижением стал взлом личной почты в сочетании с поиском по приписанному фотографиям геотегу — FLAT247. Геотег — метаданные фотографии о географических координатах места съемки. В большинстве современных моделей смартфонов геотеги проставляются автоматически при включенной функции GPS, пишет cnews.ru.

Аналогичная история случилась в августе 2014 г., когда в интернете появились фотографии со смартфонов известных американских актрис и певиц, в том числе в обнаженном виде. постепенно выяснилось, что хакеры взломали облачный сервис Apple iCloud и выложили фотографии на форуме 4сhan.org, известном отсутствием цензуры и гарантированной анонимностью. Изображения быстро распространились по сети.

В сентябре того же года появилась и вторая партия фото. Авторство взлома приписывают тому же хакеру. Примечательно, что пострадавшие заявили об уничтожении изображений после их отправки адресатам.

Спустя несколько дней после инцидента представители "яблочной" корпорации признали, что к скандалу привела уязвимость их устройств, использующих геосервис, который помогает найти iPhone при краже или потере. Правда, владельцы снимков заявили, что далеко не все они были украдены с устройств Apple. Результаты расследования второго инцидента пока неизвестны, розыском занимается ФБР.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru