MailChimp попытается остановить рассылку вирусов со своих аккаунтов

MailChimp попытается остановить рассылку вирусов со своих аккаунтов

MailChimp попытается остановить рассылку вирусов со своих аккаунтов

Представители MailChimp, одного из крупнейших сервисов email-рассылки, пообещали разобраться с фактом рассылки вредоносных писем с аккаунтов системы. Ранее эксперты по вопросам кибербезопасности не раз обвиняли сервис в том, что он часто становится средством распространения вирусов и вредоносных программ. 

MailChimp используется не только для коммерческих рассылок, но и для рассылки бюллетеней, счетов-фактур и подтверждений заказов. Письма, отправленные через этот сервис, почти всегда проходят проверку подлинности, а провайдеры склонны добавлять их в белый список. Поэтому сообщения легко достигают адресатов, а те, принимая их за рекламу или официальные уведомления, открывают зараженные файлы и становятся жертвами преступников

В одном из примеров, представленном в блоге My Online Security, злоумышленники взломали MailChimp-аккаунт Red Bull Records и рассылали фишинговые письма.

"Неясно, как спамерам удалось получить доступ к системам MailChimp; проблема может быть в уязвимости стороннего, интегрируемого в систему, плагина или в недостатках самого сервиса; а может, учетные данные клиентов были украдены с помощью фишинговой атаки", — написал в блоге Мартин Гроотен, редактор отраслевого журнала Virus Bulletin.

Британский эксперт Кевин Бомонт пожаловался на то, что с помощью сервиса еще с декабря 2017 года постоянно рассылают вредоносную программу Gootkit banking. Он пригрозил посоветовать компаниям прекратить использовать сервис, если MailChimp не исправит ситуацию к апрелю.

MailChimp признали проблему и пообещали решить ее в ближайшее время, а пока посоветовали пользователям защищать свои аккаунты с помощью двухфакторной аутентификации. 

У россиян перестала работать оплата Apple ID со счёта мобильного телефона

С 1 апреля у российских пользователей iPhone перестала работать оплата Apple ID со счёта мобильного телефона. Мы в редакции не смогли провести платёж через МТС и «Билайн», а при попытке оплаты появляется сообщение: «Мобильный платеж временно недоступен. Повторите попытку позже».

Параллельно такая возможность исчезла и из приложений «МегаФона» и T2, где пополнение Apple ID раньше было доступно через партнёрские схемы.

То есть фактически этот способ оплаты перестал работать у всей «большой четвёрки».

 

 

История, судя по всему, не стала сюрпризом для операторов. Ещё 30 марта РБК сообщал со ссылкой на источники на телеком-рынке, что на совещании с главой Минцифры Максутом Шадаевым 28 марта операторам дали указание отключить пополнение Apple ID с мобильного счёта с 1 апреля.

Среди причин называлась в том числе необходимость затруднить оплату VPN-сервисов.

На этом фоне неслучайно, что ещё за день до отключения МТС и «Билайн» начали рекомендовать клиентам заранее пополнить баланс кошелька Apple. Кроме того, Telegram, который тоже обещали полностью заблокировать 1 апреля, также рекомендовал заранее оплатить Premium-аккаунт.

RSS: Новости на портале Anti-Malware.ru