Новая фишинговая кампания использует аккаунты Twitter

Новая фишинговая кампания использует аккаунты Twitter

Новая фишинговая кампания использует аккаунты Twitter

Эксперты предупреждают о новой волне фишинга, использующего взломанные аккаунты Twitter для рассылки личных сообщений. В теле этих сообщений содержится ссылка, ведущая на поддельную страницу для входа в Twitter, саму страницу не отличить от оригинала.

Скриншот личного сообщения, содержащего злонамеренную ссылку, можно посмотреть ниже.

После перехода по этой ссылке вы попадаете на страницу, которая выглядит совершенно легитимной в глазах среднестатистического пользователя.

Если ввести в эти поля свои учетные данные, они попадут в руки злоумышленников, которые получат полный контроль над вашей учетной записью.

Чтобы защитить себя от подобной киберугрозы, специалисты рекомендуют придерживаться следующих правил:

  • Не переходите по сомнительным ссылкам в личных сообщениях;
  • Всегда обращайте внимание на адрес веб-страницы, которая просит вас ввести свои данные;
  • В случае с этой вредоносной кампанией фишинговую страницу практически не отличить от легитимного оригинала, однако есть некоторые тонкие нюансы, которые помогут вам вычислить подделку.

Внимательно приглядитесь к адресу, вы должны заметить, что вместо «Twitter» там указано «iwltter». Это старый прием, который киберпреступники успешно используют, рассчитывая на невнимательность пользователей.

Также эксперты призывают быть особо внимательными при использовании мобильных устройств (планшетов, смартфонов), так как адрес поддельной страницы может быть неразборчив. Стоит также обращать внимание на отправителя подозрительного личного сообщения, если вы не знакомы с этим человеком, можно смело игнорировать сообщение.

Google закроет мировой Android для разработчиков из подсанкционных стран

Разработчики Android из подсанкционных стран лишатся возможности распространять приложения по всему миру после запуска новой системы верификации Google. Жители Ирана, Кубы, КНДР и спорных территорий Украины не смогут пройти обязательную проверку, их приложения останутся доступными преимущественно внутри этих регионов.

Google готовится закрутить гайки в Android: с 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде начнёт действовать обязательная проверка разработчиков.

Устанавливать приложения от тех, кто её не прошёл, система станет блокировать даже в том случае, если софт распространяется не через Google Play. В 2027 году нововведение планируют развернуть по всему миру.

Для верификации разработчику придётся раскрыть Google свою личность и заплатить небольшой сбор. Но жителям Ирана, Кубы, КНДР и находящихся под санкциями территорий Украины компания такой возможности не даст.

Сначала Google спрятала ответ на неудобный вопрос в недрах FAQ. Там сказано, что устройства в подсанкционных странах просто исключат из проверки. Представитель компании позднее подтвердил Ars Technica: местные разработчики пройти верификацию не смогут.

Получается занятная конструкция. Внутри своей страны разработчик продолжит распространять приложения без проверки, зато нормально выйти с ними на международную аудиторию уже не получится.

Сегодня пользователь может установить такой APK, согласившись с предупреждениями Android. После запуска новых правил приложение окажется во втором эшелоне — рядом с софтом, который система активно отговаривает устанавливать.

Формально лазейка останется. Google готовит расширенный режим установки непроверенных приложений, но путь туда выложен предупреждениями, дополнительными действиями и 24-часовым ожиданием. Продвинутый пользователь, возможно, прорвётся. Большинство даже не станет пытаться.

Google объясняет ограничения борьбой с мошенническими приложениями и уверяет, что Android остаётся открытой платформой. Однако на практике право разработчика распространять софт по всему миру теперь будет зависеть не только от кода, но и от санкционных списков Минфина США. Открытость открытостью, а паспорт покажите.

RSS: Новости на портале Anti-Malware.ru