Обнаружена фишингова схема с поддельными подарочными картами

Обнаружена фишингова схема с поддельными подарочными картами

Обнаружена фишингова схема с поддельными подарочными картами

Специалисты «Лаборатории Касперского» обнаружили в интернете мошенническую схему: киберпреступники предлагают пользователям совершенно бесплатно сгенерировать коды подарочных карт, например, iTunes, Google Play, Amazon, Steam и так далее. Для этого они создают фишинговые сайты, с помощью которых перенаправляют посетителей уже на другие партнерские интернет-ресурсы.

Там жертвы вводят какие-либо персональные данные, за которые владельцы поддельных сайтов-генераторов получают деньги. В результате пользователи не только не получают бесплатные коды подарочных карт, но и рискуют потерять деньги или скомпрометировать свои личные данные.

Мошеннические сайты-генераторы могут быть совершенно разными по качеству исполнения, а ссылки на них – в основном распространяться несколькими способами: например, посредством спам-рассылок или с помощью баннеров «нечистоплотных» рекламных сетей.

При этом алгоритм действий злоумышленников всегда один и тот же. Если пользователь заинтересовался предложением бесплатно получить код, он должен выбрать на сайте подарочную карту. Только после этого система начинает «генерацию кода» или «взлом».

Для успешного получения кода пользователю необходимо подтвердить, что он не робот, а именно – пройти по предложенной ссылке и выполнить некое задание: пройти опрос, сыграть в лотерею, оставить номер телефона и почтовый адрес, подписаться на платную SMS-рассылку или установить рекламное ПО.

В итоге жертва либо бесконечно перемещается по партнёрским сайтам, либо получает в подарок случайный набор символов, который, конечно, не является настоящим кодом подарочной карты. Более того, в дальнейшем недобросовестные рекламодатели могут использовать персональные данные – к примеру, для рассылки спама.

Стоит отметить, что некоторые легитимные приложения действительно покупают коды подарочных карт у официальных вендоров и отдают их клиентам, которые уже принесли компаниям прибыль, достаточную для компенсации подобных расходов.

Это, например, Tokenfire и Swagbucks. Они заранее сообщают, что подарочную карту можно только «купить» за заработанные в их системе очки. По сравнению с ними мошеннические сайты-генераторы выглядят гораздо более привлекательно, поскольку якобы не требуют никаких действий от пользователя взамен.

«Злоумышленники, которые прибегают к такой мошеннической схеме, эксплуатируют желание людей получить что-либо совершенно бесплатно. При этом прибыль самих киберпреступников за «продажу действий» пользователей колеблется от нескольких центов за клик по нужной ссылке до нескольких десятков долларов за заполнение анкеты или подписки на платные услуги. Доверчивые посетители подобных сайтов могут в лучшем случае потратить много времени на выполнение бесполезных заданий, а в худшем – потерять деньги, не получив ничего в результате. Соответственно, если вы хотите приобрести бесплатную подарочную карту, попробуйте сделать это с помощью легитимного и надёжного ресурса», – подчеркнула Любовь Николенко, контент-аналитик «Лаборатории Касперского».

САКУРА 2.37.2 получила поддержку Wayland и Astra Linux МКЦ

Компания «ИТ-Экспертиза» выпустила обновлённую версию программного комплекса информационной безопасности САКУРА 2.37.2. В релизе разработчики сосредоточились на расширении функциональности, повышении стабильности и доработке инструментов контроля рабочих мест.

Одним из ключевых изменений стала поддержка протокола Wayland в Linux. Это расширило список совместимых дистрибутивов и позволило сделать работу агентов более стабильной и менее ресурсоёмкой — что особенно важно для рабочих станций с ограниченными аппаратными возможностями.

Кроме того, агент САКУРА теперь совместим с Astra Linux в режиме мандатного контроля целостности (МКЦ). Благодаря этому программный комплекс можно использовать в средах с повышенными требованиями к безопасности — в том числе в корпоративных и государственных инфраструктурах, где необходим дополнительный уровень защиты.

В системе отчётности появилось небольшое, но практичное улучшение: в отчётах об установленном ПО добавлен фильтр «архивности» рабочих мест. Он позволяет исключать устаревшие или неактуальные данные, упрощая аналитику и помогая точнее оценивать потребности в лицензиях.

Разработчики также поработали над внутренними механизмами. Был повышен надёжность и скорость передачи метрик с агента на сервер, за счёт чего система быстрее реагирует на нарушения и сокращает время между обнаружением проблемы и её устранением. Доработана интеграция с OpenVPN: агент теперь получает имя VPN-пользователя из сертификата, что упрощает управление доступом для удалённых сотрудников и делает его более прозрачным.

Ещё одно заметное изменение касается пользовательских уведомлений. В версии 2.37.2 реализован единый механизм оповещений на рабочих станциях с использованием кросс-платформенного фреймворка Fyne. Это позволило унифицировать внешний вид уведомлений в Windows, macOS и Linux и снизить зависимость от нативных библиотек.

В обновлении также исправлен ряд ошибок. В частности, устранена проблема, из-за которой мог игнорироваться параметр уведомления пользователей при нарушении правил контроля. Исправлены сбои при восстановлении VPN-соединений через КриптоПро NGate, а также некорректное отображение пользовательских уведомлений для собственных правил контроля.

Группа компаний «ИТ-Экспертиза» занимается разработкой и внедрением решений в сфере информационной безопасности, а программный комплекс САКУРА входит в Реестр отечественного ПО. Новый релиз продолжает развитие продукта в сторону более гибкой работы с Linux-средами, удалённым доступом и высокозащищёнными ИТ-ландшафтами.

RSS: Новости на портале Anti-Malware.ru