Хакеры снова атакуют Яндекс.Такси

Неизвестные хакеры очередной раз произвели атаку на Яндекс.Такси. В этот раз суть атаки заключается в следующем: пассажир садится в такси и в процессе поездки заказ, который сделал пассажир, завершается, а с банковской карты пассажира списывается сумма 1000-3000 руб.



Атаки производятся на протяжении последних 3-8 недель. Большинство атак пришлось на заказы выполняемые компаниями Формула-такси, Nexi и 2412. Сумма нанесенного ущерба оценивается.

Яндекс.Такси частично разобрался в проблеме, однако полностью диагностировать уязвимость пока не удалось.
В ближайшее время планируется несколько ходов которые возможно устранят эту проблему. В частности с 04 апреля вводится двухфакторная (телефон + пароль) авторизация водителя, пишет habrahabr.ru.

Внесение данных изменений требует времени, поэтому пользователям сервиса рекомендуется на некоторое время воздержаться от использования банковских карт для оплаты поездок.

PS: Необходимо отметить, что подверженность сервиса Яндекс.Такси различным уязвимостям к хакерским атакам отмечали многие пользователи. На хабре была статья об утечке персональных данных более чем 15 тыс клиентов через дыру в безопасности.

Так же были статьи о взломе Яндекс.Такси самими таксистами — раз сервис ведет себя по хамски то мне чего стесняться? и многие другие, однако Яндекс не придавал большого значения всем этим сигналам и не занимался вопросами безопасности. 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Оператор фейковой техподдержки Microsoft похитил у жертв $3 млн

Житель штата Северная Каролина обвиняется в организации мошеннической схемы, которая была замаскирована под деятельность техподдержки. Злоумышленнику за четыре года удалось обмануть американских граждан на общую сумму в $3 миллионов.

Согласно судебным документам, 24-телний Бишап Миттал создал компанию Capstone Technologies LLC, от лица которой вместе с подельником управлял множеством сайтов и операций.

Миттал с напарником покупали рекламу у Google и Bing, чтобы продвигать свои сайты в результатах поисковой выдачи. Также они приобрели у разработчиков авдаре доступ к всплывающим окнам.

Когда пользователь посещал их сайт, агрессивные рекламные окна блокировали браузер жертвы, утверждая, что компьютер заражен вредоносными программами. Большинство этих всплывающих окон были замаскированы под отправленные Microsoft уведомления.

Жертвам предлагалось связаться с техподдержкой. Согласно обвинительному заключению, пользователей соединяли с колл-центром, расположенным в Нью-Дели, Индия.

Операторы этого колл-центра действовали по отработанным сценариям, утверждая, что компьютер пользователя дает сбои из-за использования двух антивирусных программ в системе.

Чтобы устранить все проблемы, пользователи должны были заплатить суммы от $200 до $2 400. Деятельность преступников происходила в период с ноября 2014 года по август 2018 года.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru