Атаковавший Yahoo киберпреступник, по мнению следствия, связан с ФСБ

Атаковавший Yahoo киберпреступник, по мнению следствия, связан с ФСБ

Атаковавший Yahoo киберпреступник, по мнению следствия, связан с ФСБ

Ранее признавшийся в атаках на системы американской компании Yahoo Карим Баратов, выходец из Казахстана, а ныне гражданин Канады, как утверждает теперь, действовал по поручению своих сообщников из ФСБ.

Как установило следствие, Баратов связан с тремя гражданами России, двое из которых идентифицированы как сотрудники ФСБ, а третий описывается просто как «хакер». Минюст США уже объявил всех троих в розыск.

Кроме этого, как считает следствие, обвиняемый предлагал свои киберпреступные услуги на русскоязычных хакерских ресурсах.

Следующие слушания пройдут 20 февраля 2018 года в суде Сан-Франциско. В ходе них в отношении Баратова может быть объявлен приговор. Интересно, что каждый пункт обвинений карается максимум 10 годами тюрьмы и штрафом в размере $250 тысяч.

На днях мы писали о том, что гражданин Канады решил признаться в кибератаках на Yahoo, это как раз был все тот же Карим Баратов.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru