Microsoft Store призывает обновить старые версии Windows 10

Microsoft Store призывает обновить старые версии Windows 10

Microsoft Store призывает обновить старые версии Windows 10

Официальный магазин приложений Microsoft Store стал отображать баннеры, которые призывают пользователей Windows 10 установить обновления операционной системы от апреля 2018 года. Баннер отображается всем, кто еще не установил последние патчи.

На баннере можно увидеть текст приблизительно следующего содержания:

«Обновите свой компьютер до 9 октября 2018 года. Присоединяйтесь к миллионам людей, чьи компьютеры находятся в актуальном состоянии».

Пример такого баннера можно посмотреть на скриншоте ниже:

Если нажать на баннер, откроется ссылка https://www.microsoft.com/en-us/windows/comprehensive-security/. На этой странице содержится информация о том, почему так важно обновить свою версию Windows 10, чтобы оставаться защищенным.

«В Windows 10 присутствуют встроенные комплексные средства защиты, среди которых заслуживающие полного доверия Защитник Windows (Windows Defender) и межсетевой экран», — пишет Microsoft. — «Пользуйтесь последними защитными решениями без каких-либо дополнительных затрат».

9 октября 2018 года — именно с этой даты корпорация больше не будет поддерживать Windows 10 Anniversary Update. Это значит, что пользователи этой версии больше не будут получать обновления безопасности.

Мошенники начали рассылать «работу мечты» через Google AppSheet

«Лаборатория Касперского» предупредила о новой фишинговой схеме: мошенники используют Google AppSheet, чтобы рассылать письма с заманчивыми предложениями о работе. Письмо приходит с настоящего сервисного адреса noreply@appsheet.com, отправитель выглядит как рекрутинговая команда крупной компании, а внутри — предложение обсудить карьерные возможности.

Схема в целом интересная: злоумышленники регистрируются в Google AppSheet, оформляют рассылку и маскируют её под сообщение от рекрутеров технологических компаний, FMCG-брендов или автопроизводителей.

Получателю предлагают перейти по ссылке, чтобы выбрать время встречи и оставить контактные данные.

Дальше начинается классика фишинга: пользователя уводят на мошенническую страницу, где просят ввести логин и пароль, например от Google-аккаунта. В итоге работа мечты превращается в мечту злоумышленников о чужих учётных данных.

Есть и другой сценарий: ссылки в письме может вообще не быть. Вместо этого адресата просят ответить команде рекрутеров. Скорее всего, дальше жертву начинают обрабатывать уже в переписке.

Почему такие письма проходят в почту? Потому что они идут через инфраструктуру Google. А значит, часто успешно проходят проверки SPF, DKIM и DMARC. Для пользователя это выглядит солидно, для фильтров — менее подозрительно.

Плюс AppSheet позволяет отправлять не только письма, но и СМС. Чтобы запустить такую кампанию, достаточно платной подписки даже на базовом тарифе. То есть порог входа низкий, а доверия к домену Google — много.

В «Лаборатории Касперского» отмечают, что злоумышленники всё чаще используют легитимные облачные сервисы в атаках. Раньше похожие схемы фиксировали с Google Формы, Google Задачи, Google Таблицы и даже OpenAI. Теперь в список добавился AppSheet.

RSS: Новости на портале Anti-Malware.ru