Объемы бизнеса скаммеров стремительно растут

Объемы бизнеса скаммеров стремительно растут

...

Американская Федеральная комиссия по торговле сегодня опубликовала отчет, в котором говорится, что объем бизнеса скаммеров стремительно растет. Напомним, что скамминг - это разновидность интернет-мошенничества, когда организаторы рассылают письма, в которых говорится, что их получатели якобы стали победителями лотерей, или же письма, в которых получателям предлагается инвестировать в создание офшорных предприятий и недвижимости.



В Комиссии говорят, что зачастую мошенники предлагают инвестировать в виртуальные предприятия и дома всего несколько долларов или центов, но даже с учетом этого, скамминг превратился в бизнес с миллионными оборотами. В свете этого эксперты предупреждают пользователей в очередной раз не попадаться на удочку подобных мошенников.

"Эти схемы мошенничества довольно хорошо продуманы, а люди, стоящие за ними вовсе не глупы", - говорит представитель комиссии Стив Верникофф.

По его словам, только с марта этого года комиссия подала публичные иски против 14 так называемых "мулов" - людей, нанимаемых кибермошенниками для пересылки денег из США в такие страны, как Болгария, Кипр или Эстония. Статистика по непубличным искам не разглашается. "Нам приходится работать все более агрессивно, чтобы дойти до настоящих координаторов этих мошеннических схем", - говорит Верникофф.

Эксперт отмечает, что организаторы скамминговых схем находят лазейки в процессинговых системах, работающих с банковскими картами, создают фиктивные компании, на счета которых переводят краденные деньги, после чего компании закрываются, а деньги выводятся за границу. Кроме того, в отчете говорится, что скаммеры работают в тесном контакте с другими интернет-мошенниками, продающими им номера кредитных карт и данные о банковских реквизитах.

Зачастую мошенники работают с очень маленькими суммами - от 25 центов до 9 долларов, а для процессинга транзакций учреждают по сотне компаний, переводя деньги по цепочке. Благодаря такой схеме до 94% пользователей со счетов которых пропали средства, даже не догадываются об этом.

Тем не менее, только с начала этого года для обналички денег мошенники использовали около 1,35 млн кредитных карт. "Кредитные карты все чаще используются для небольших покупок и отследить фиктивные транзакции становится все сложнее", - говорится в отчете.

В комиссии говорят, что большинство систем предупреждения в процессинговых центрах срабатывают только после перевода суммы минимум в 10 долларов, меньшие же транзакции проходят без проблем.

Последний громкий случай с осуждением скаммера в США прошел в марте этого года, когда житель Калифорнии Александр Берник был приговорен к 70 месяцам тюрьмы за проведение десятков тысяч незаконных транзакций в сумме от 9 до 15 долларов. Однако в том случае, ни федеральные власти, ни система American Express не смогли объяснить, где подсудимый получил так много номеров банковских карт.

Источник

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru