Фишинговые сайты выманивают у автолюбителей номера банковских карт

Фишинговые сайты выманивают у автолюбителей номера банковских карт

Фишинговые сайты выманивают у автолюбителей номера банковских карт

«Лаборатория Касперского» рассказала о самых распространенных видах мошенничества, подстерегающих владельцев автомобилей в Сети. Цель преступников — сбор конфиденциальной информации пользователей под видом оказания какой-либо услуги, а также хищение средств с банковской карты жертвы.

К одной из самых актуальных схем относятся фишинговые сайты, предлагающие оформить полис ОСАГО онлайн. Мошенники копируют страницы оформления полиса известных страховых фирм. Для расчета стоимости электронного полиса пользователю предлагается ввести личную информацию, а в конце — данные карты. При этом преступники используют различные трюки, чтобы убедить пользователя в легитимности сайта. Например, предупреждают об опасности мошенничества или вводят предварительную регистрацию по электронной почте.

 

Фишинговая страница запрашивает данные банковской карты и другую персональную информацию

Фишинговая страница запрашивает данные банковской карты и другую персональную информацию

 

Еще одна схема обмана — фальшивые уведомления о штрафах. На почту жертвы приходит письмо, копирующее оригинальное уведомление о новом штрафе от имени банка или ГИБДД. Если пользователь переходит по ссылке, на фишинговой странице ему предлагают ввести личные данные, которые опять же отправляются к злоумышленникам.

Более специфическая, но не менее опасная угроза — сайты, которые имитируют сервис для доступа к Единой автоматизированной информационной системе технического осмотра (ЕАИСТО). Целями киберпреступников в этом случае, как правило, становятся операторы техосмотра. Если мошенники получают доступ к базе, они могут вносить фальшивые данные о ТО автомобилей. В результате страдает как оператор, так и владелец машины, который приобрел поддельную диагностическую карту. На оператора, от имени которого в ЕАИСТО вносилась подложная информация, накладываются большие штрафы. А если владелец транспорта получил страховку ОСАГО по поддельному документу, то он самостоятельно несет ответственность за ДТП.

«Онлайн-сервисы — это очень удобно, но никогда нельзя терять бдительность. Чтобы защитить себя от мошенников, нужно следовать нескольким правилам: не переходить по подозрительным ссылкам и не кликать по баннерам, всегда проверять адресную строку страницы, на которой вводите персональную информацию, пользоваться только услугами проверенных операторов ТО. Простые рекомендации, но большинство мошеннических схем рассчитаны как раз на невнимательность жертвы. А для полной уверенности лучше пользоваться специализированным защитным решением — оно поможет, даже если вы потеряете бдительность», — отметила Надежда Демидова, контент-аналитик «Лаборатории Касперского».

OpenAI заблокировала российские аккаунты за операцию влияния

OpenAI заблокировала группу российских аккаунтов ChatGPT, которые, по данным корпорации, использовали VPN для обхода ограничений и участвовали в информационной операции. Нейросеть помогала создавать публикации и комментарии для Telegram, Substack, X, Facebook (принадлежит Meta, признанной экстремистской и запрещённой в России) и LinkedIn.

Материалы продвигали International Burke Institute (IBI) — зарегистрированную в Израиле организацию, называющую себя международным экспертным сообществом.

Операторы просили ChatGPT писать преимущественно на английском и убирать языковые признаки, способные выдать российское происхождение авторов.

В центре кампании оказался так называемый Индекс суверенитета, оценивающий страны по политическим, экономическим, технологическим, информационным, культурным, когнитивным и военным показателям.

США в рейтинге получили 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. В посвящённом РФ отчёте подчёркивались военная и экономическая самодостаточность страны.

OpenAI не обнаружила доказательств того, что статьи на сайте IBI создавались через ChatGPT. Однако часть публикаций, предположительно, была скопирована из научных работ, иногда с неправильным указанием авторства. ИИ применялся точечно: для рекламы проекта, постов и оформления связанных аккаунтов.

Большой аудитории операция не собрала. Самыми заметными стали телеграм-каналы с 10-20 тыс. подписчиков. Но в OpenAI считают важным не охват, а созданную инфраструктуру: внешне солидный институт, эксперты, научные материалы и собственный индекс.

RSS: Новости на портале Anti-Malware.ru