Курганская банда криптомошенников действовала под предлогом инвестиций

Курганская банда криптомошенников действовала под предлогом инвестиций

Курганская банда криптомошенников действовала под предлогом инвестиций

В Курганской области была выявлена группа кибермошенников, которая отнимала у граждан средства под предлогом инвестиций в цифровую валюту и технологию блокчейн. Реклама мошенников была даже размещена в СМИ, на остановках и в общественном транспорте.

Как сообщила пресс-служба отделения Курган Уральского главного управления Банка России, на данный момент деятельность преступников пресечена.

Поскольку мошенники могут подстраиваться под любые нужды граждан, имитируя банки, МФО, услуги по страхованию, ломбарды и так далее, гражданам рекомендуется быть вимательными и проверять информацию о те или иных организациях.

«Узнайте полную стоимость услуги, которая должна быть указана в договоре. Также убедитесь, что рекламируемые условия зафиксированы в договоре. Если обещанная доходность по размещению ваших средств многократно превышает рыночный уровень (свыше 20% годовых), то, скорее всего, перед вами нелегальная компания», — цитируют СМИ советы регионального управления ЦБ РФ.

«Если организация приглашает привести своих родственников, знакомых в качестве новых клиентов, значит, компания работает по принципу сетевого маркетинга. Это признак финансовых пирамид, вложения в них приведет к потере средств».

Linux-компьютер подключили к Apple Find My и получили геолокацию юзеров

22-летний исследователь Zerotistic зарегистрировал Linux-компьютер в инфраструктуре Apple Find My и научил его получать координаты людей. На работу ушло меньше недели экспериментов с закрытыми протоколами компании. Это не способ следить за любым владельцем iPhone.

Linux-устройство видит только местоположение людей, которые уже добровольно поделились им с владельцем соответствующей учётной записи Apple.

Как объяснил исследователь, сначала он прошёл стандартную аутентификацию Apple и сформировал запрос на сертификат устройства. Неожиданно сервер принял старомодную конструкцию: PKCS#10, 2048-битный ключ RSA и подпись SHA-1. После этого Apple выдала сертификат Identity Services и фактически признала Linux-машину привязанным устройством.

Затем компьютер пришлось зарегистрировать в службах Find My и Apple Push Notification Service, указать поддерживаемое шифрование и ключи для обмена сообщениями. Запрос SubscribeAndFetch заставил устройство друга отправить новому клиенту зашифрованный ключ геолокации.

Финальным этапом стал скрипт, который распаковывает сообщения Apple, извлекает ключ и расшифровывает координаты, время и точность определения местоположения.

Исследование показывает, что ограничение Find My устройствами Apple держится не только на аппаратной платформе, но и на умении правильно изображать участника её закрытой экосистемы.

RSS: Новости на портале Anti-Malware.ru