Жительницу Великобритании осудили за кражу фото чужих детей ради наживы

Жительницу Великобритании осудили за кражу фото чужих детей ради наживы

Жительницу Великобритании осудили за кражу фото чужих детей ради наживы

Суд Великобритании приговорил 21-летнюю Кати Рингер (Kati Ringer) к 30 месяцам лишения свободы и штрафу, а также запретил ей пользоваться соцсетями. Мошенница выдавала краденные из Instagram фото за снимки своих неизлечимо больных детей и собирала с пользователей деньги на их скорые похороны. Об этом пишет BBC News.

Суд также установил, что Рингер преследовала двух женщин, скопировав фотографии их детей в свой Instagram. Одного из младенцев мошенница объявила умершим. К ней обратилась мать ребенка, изображенного на фото, на что мошенница пригрозила изнасиловать и покалечить ребенка. Согласно показаниям, она также отправила жертве изображение troll face и сообщение: «Я опубликовала фотографии, под которыми сообщила, что она мертва, и уже заработала 600 фунтов», передает lenta.ru.

Вторую жертву Рингер шантажировала, используя снимок ее недоношенной дочери. Она сообщила пользователям Instagram о тяжелых преждевременных родах, неизлечимой болезни девочки и призвала помочь с оплатой лечения и будущих похорон. Мать ребенка потребовала прекратить эксплуатацию краденых изображений. В ответ Рингер также предупредила о намерении похитить и изнасиловать ее дочь.

Полиция обнаружила британку по IP-адресу компьютера в доме ее матери. Помимо тюремного срока и штрафа, суд также наложил двухлетний запрет на регистрацию каких-либо учетных записей в соцсетях, обмен фотографиями с другими людьми и сбор пожертвований. При этом обвинение рассчитывает на раскаяние и исправление осужденной: девушке дали два года отсрочки тюремного заключения, а последний запрет она может обойти, получив статус волонтера в любой благотворительной организации.

Судья заключил, что признавшая себя виновной Рингер пережила ряд потрясений, «приведших к отсутствию у девушки какой-либо способности сопереживать». Также суд обвинил современные интернет-сервисы в создании благоприятных условий, позволивших социопатке Рингер «делать то, что недопустимо для нормального человека».

Компании в России атакуют письмами о доследственной проверке рабочего места

«Лаборатория Касперского» обнаружила новую схему атак на крупные российские организации. Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента.

На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.

Сценарий построен так, чтобы выглядеть максимально убедительно. В письме могут быть PDF-документы с названиями вроде «уведомление об инциденте информационной безопасности» или «постановление о проведении доследственной проверки по факту незаконной передачи данных». Получателя отдельно просят не рассказывать о проверке другим людям, это важная часть манипуляции.

В одном из вариантов жертве предлагают заполнить анкету с вопросами о рабочем компьютере, действиях сотрудника в определённые даты, сбоях в работе устройства, личных данных, программах удалённого управления и средствах обхода блокировок. Затем человеку могут прислать ещё один документ — якобы согласие на техническое исследование АРМ.

После этого приходит следующее письмо уже с программой, которую нужно запустить для проверки. На самом деле это троян. Попав в корпоративную сеть, он помогает злоумышленникам проводить разведку инфраструктуры. Конечная цель атаки — подготовить шифрование систем компании и потребовать выкуп.

Документы оформлены так, чтобы не выглядеть кустарно: в них есть юридические формулировки, ссылки на законы, регистрационные номера, даты, подписи и визуальные элементы вроде герба. Для сотрудника, который не сталкивался с настоящими процедурами проверок, всё это может выглядеть вполне официально.

В «Лаборатории Касперского» отмечают, что раньше подобные сценарии чаще встречались в телефонном мошенничестве против частных лиц. Теперь же злоумышленники переносят те же приёмы в атаки на бизнес: давят авторитетом правоохранителей, создают ощущение срочности и заставляют человека нарушить внутренние правила безопасности.

Главная опасность в том, что сотрудник может не обратиться в ИБ-службу, потому что считает происходящее официальной процедурой. А именно на это атакующие и рассчитывают.

Эксперты советуют не открывать вложения и не запускать программы из писем о проверках, расследованиях и других срочных действиях от неизвестных отправителей. Любые такие обращения нужно перепроверять через внутреннюю службу безопасности или ИБ-отдел компании.

RSS: Новости на портале Anti-Malware.ru