Онлайн мошенники пытаются нажиться на Олимпийских играх

Онлайн мошенники пытаются нажиться на Олимпийских играх

«Лаборатория Касперского» предупреждает, что злоумышленники активно используют приближающуюся Олимпиаду в Рио-де-Жанейро с целью обмана пользователей и кражи у них денег и персональных данных. Основные инструменты — мошеннический спам и поддельные сервисы по продаже билетов на главное спортивное мероприятие года.

Спам-письма создаются по тому же принципу, что и рассылки, нацеленные на болельщиков Чемпионата Европы по футболу. Обычно фальшивые уведомления содержат DOC- или PDF-вложения с информацией о том, что электронный адрес пользователя, выбранный случайным образом из миллионов других, победил в лотерее, посвященной Олимпиаде. Для получения выигрыша мошенники просят выслать данные банковской карты. 

Еще более серьезную угрозу представляют поддельные сервисы по продаже билетов на Олимпийские игры. «Лаборатория Касперского» обнаруживает и блокирует десятки фальшивых доменов, имеющих в названии слова rio, rio2016 и др. Эти сайты позволяют осуществить простую мошенническую схему: фишеры запрашивают всю информацию по банковской карте якобы для оплаты билетов, а затем используют ее для кражи денег со счета жертвы. Чтобы на некоторое время усыпить бдительность покупателя, мошенники уверяют его, что бронь оплачена и принята, а билеты будут отправлены за две-три недели до мероприятия. Таким образом, они не только грабят пользователей, но и лишают их шанса побывать на Олимпиаде, ведь за такой короткий срок достать настоящие билеты будет проблематично, особенно если отложенная на них сумма уже потрачена.

Фальшивые сервисы сделаны очень качественно. Для придания им убедительности злоумышленники часто покупают самые дешевые и простые сертификаты SSL, позволяющие обеспечить передачу данных между веб-сервером и браузером по защищенному протоколу и поставить вызывающий доверие префикс https в начале адресной строки.

«По нашей информации, созданием поддельных ресурсов обычно занимаются международные группировки, состоящие из множества мелких команд, каждая из которых выполняет свою часть работы. Одни создают сайты, другие регистрируют домены, третьи собирают и продают персональные данные жертв, четвертые выводят деньги и так далее. Чтобы не попасться на уловку мошенников, любителям спорта следует быть бдительными и покупать билеты на Олимпиаду только на сайтах официальных продавцов, какими бы низкими ценами ни манили другие ресурсы», — предупреждает Андрей Костин, старший контент-аналитик «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: Мы не можем защитить данные пользователей от запросов США

Microsoft заявила французским сенаторам, что не может гарантировать полную защиту пользовательских данных в ЕС от возможных запросов со стороны американских властей — если в США вдруг решат, что им что-то нужно.

Речь идёт о законе CLOUD Act, принятом ещё в 2018 году. Он позволяет американским властям требовать у компаний доступ к цифровым данным — даже если они физически хранятся за пределами США.

Так что, условно говоря, если данные находятся во Франции, но сервер принадлежит Microsoft, корпорация должна передать информацию.

Об этом говорили представители Microsoft France на слушаниях в Сенате 18 июня. Когда у юристов Microsoft прямо спросили: «А вы точно можете гарантировать, что данные французов не уйдут в США без согласия Франции?» — они честно ответили: «Нет, не можем».

Microsoft, правда, настаивает, что делает всё, чтобы защитить клиентов — особенно госсектор. По словам Антона Карньо, директора по правовым вопросам Microsoft France, компания тщательно проверяет каждый запрос от американских властей и может его отклонить, если он выглядит «необоснованным». Иногда Microsoft даже просит власти обратиться напрямую к клиенту.

Но всё же, если запрос оформлен корректно и по всем правилам, то компания обязана передать данные. И, несмотря на заявления о «прозрачности», это касается всех американских облачных провайдеров, а не только Microsoft. В той же лодке — AWS, Google и другие.

Представитель AWS, например, на днях напомнил: CLOUD Act касается всех компаний, которые работают в США, даже если они европейские. То есть и французская OVHcloud тоже может попасть под раздачу — у неё ведь есть американские офисы.

Почему это важно? Потому что в Европе всё громче звучат призывы к цифровому суверенитету — то есть к тому, чтобы данные европейцев хранились и обрабатывались только в Европе. И чтобы никто из-за океана не мог в них сунуть нос, даже под предлогом «нацбезопасности».

Microsoft, Google и AWS понимают, куда всё катится, и активно пытаются убедить клиентов, что у них всё под контролем: строят дата-центры в ЕС, обещают «локализацию», и даже запускают продукты, которые якобы соответствуют требованиям суверенитета. Но на деле — юрисдикция остаётся американской.

На фоне этих заявлений всё больше экспертов и политиков в ЕС говорят: пора заканчивать с «облачной» зависимостью от США. Да, свои инфраструктуры строятся медленно, но другого выхода, похоже, нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru