Евгений Касперский: «Если бы я был Стивом Джобсом...»

Евгений Касперский: «Если бы я был Стивом Джобсом...»

В очередном интервью генеральный директор «Лаборатории Касперского» посетовал на то, что Apple препятствует созданию антивирусного ПО для iPhone сторонними разработчиками.


Евгений Касперский в интервью PC Pro заявил, что Apple в течение двух лет неоднократно отказывалась предоставить «Лаборатории Касперского» необходимый комплект для разработки антивирусного софта под iPhone.

«Мы контактировали с Apple по поводу разработки софта, защищающего iPhone от кражи данных, на протяжении двух лет, но до сих пор так и не получили соответствующего разрешения», - заявил он.

«Лаборатория Касперского» уже предлагает антивирусное ПО для устройств, работающих на платформах Symbian и Windows Mobile, а также планирует представить решения для Blackberry и Android. Евгений Касперский не отрицает, что риск заражения вирусами iPhone «почти равен нулю», но считает, что, тем не менее, защищать данные на этих устройствах необходимо, особенно с учетом их широкого использования в бизнес целях.

«Я не хочу сказать, что Apple ведет себя правильно или неправильно», - добавил Касперский. - «Это корпоративная культура - они хотят контролировать все. Если Apple не изменит свою политику, ее доля на рынке снизится, и компания станет нишевым игроком. Apple повторяет свои ошибки на компьютерном рынке, где она проиграла Microsoft, которая поддерживала разработчиков, писавших для платформы Windows. У Apple есть три года на то, чтобы стать новой Microsoft. Если бы я был Стивом Джобсом, я бы потратил это время на построение софтверного сообщества вокруг Apple».

Источник 

Фейковый сайт Avast пугает списанием €499 и данные карт

Киберпреступники запустили фишинговую кампанию с поддельным сайтом Avast, сделав его настолько правдоподобным, что отличить от оригинала непросто. Страницу стилизовали под официальный портал антивирусной компании, вплоть до логотипа, загруженного с настоящего CDN Avast. Навигация, разделы «Home», «My Account», «Help» — всё выглядит как на легитимном ресурсе.

В центре страницы пользователя встречает тревожное уведомление: якобы с пользователя списали €499,99 за продукт Avast. Сообщается, что отменить него можно только в течение 72 часов.

При этом ниже указано, что платежи старше 48 часов не подлежат возврату — намеренное противоречие, создающее давление и панику. Дата «списания» автоматически подстраивается под системное время посетителя, создавая иллюзию, что платёж произошёл именно сегодня.

Сумма при этом всегда остаётся одинаковой: достаточно крупной, чтобы вызвать тревогу, но реалистичной для «премиальной подписки».

На самом деле никакого списания не происходит. Это чисто психологический приём: убедить жертву, что деньги уже ушли, и подтолкнуть к вводу банковских данных «для возврата».

Под фальшивой квитанцией размещена форма «возврата». Пользователю предлагают указать имя, адрес электронной почты, телефон, адрес и город для подтверждения личности. После заполнения появляется всплывающее окно с просьбой ввести номер карты, срок действия и CVV-код для «обработки возврата».

 

Чтобы всё выглядело максимально правдоподобно, сайт даже проверяет номер карты по алгоритму Луна — стандартной банковской процедуре валидации. Введённые данные отправляются через POST-запрос на скрипт send.php и передаются злоумышленникам.

После отправки формы жертве показывают сообщение «Your application is being processed» и благодарят за обращение. В финале появляется кнопка «Uninstalling Avast» — ещё одна уловка, которая может подтолкнуть пользователя удалить настоящий антивирус.

 

Дополнительный элемент обмана — встроенный чат Tawk.to. Операторы могут в реальном времени наблюдать за действиями посетителей и общаться с ними, убеждая завершить «процедуру возврата».

Схема рассчитана на самых разных людей: реальных клиентов Avast, пользователей со старыми подписками, тех, кто никогда не пользовался продуктом, но испугался «списания», и даже тех, кто надеется получить «возврат» без оснований. В любом случае все попадают на одну и ту же форму сбора данных.

Эксперты напоминают: если вы видите сообщение о неожиданном списании, не переходите по ссылкам из писем и не вводите данные на подозрительных страницах. Проверять информацию о подписке стоит только через официальный сайт, введённый вручную в адресной строке.

RSS: Новости на портале Anti-Malware.ru