42 млн записей приложений для знакомств были найдены открытыми в Сети

42 млн записей приложений для знакомств были найдены открытыми в Сети

42 млн записей приложений для знакомств были найдены открытыми в Сети

В Сети была найдена база данных, содержащая информацию о десятках миллионов пользователей различных приложений для онлайн-знакомств. По словам исследователя, обнаружившего базу, в настоящее время непонятно, кто собрал все эти данные.

Эксперт в области кибербезопасности Иеремия Фаулер, обнаруживший в Сети базу данных, поделился информацией о своей находке в блоге. Фаулер уточнил, что база не была защищена паролем.

Общее число записей в базе — 42,5 млн, они принадлежат разным мобильным приложениям. Все это добро размещалось на сервере в США, а также содержало IP-адреса и данные геолокации американских пользователей.

Фаулер утверждает, что среди обнаруженных данных была информация о пользователях, собранная следующими приложениями: Cougardating, Christiansfinder, Mingler, Fwbs (friends with benefits) и TS.

В БД содержался текст на китайском языке, что натолкнуло исследователя на мысль, что базу собрал некий гражданин Китая.

«Что меня удивило, так это факт собранных воедино данных, принадлежащих совершенно разным компаниям. При этом никаких связей между ними обнаружено не было», — пишет Фаулер в блоге.

Следовательно, можно сделать вывод, что кто-то намеренно кропотливо собирал данные пользователей разных приложений для знакомств. Какая цель у этого индивида — сказать трудно, однако не исключено, что в дальнейшем планировалось продавать эту базу данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружена сеть из 500 фейковых сайтов с выплатами участникам СВО

Компания F6 сообщила о новом кейсе инвестиционного мошенничества, нацеленном на участников спецоперации, их родственников и ветеранов. По данным аналитиков, мошенники создали сеть из более чем 500 фейковых сайтов, маскируя её под несуществующий фонд «Поддержка РФ СВО» и вымышленный проект «День Победы».

Схема построена вокруг якобы положенной соцвыплаты — 1 млн рублей. Пользователю предлагают заполнить простую анкету: имя, фамилию и номер телефона.

После этого его перенаправляют на страницу с «подтверждением регистрации» и оформлением в стиле официальных госресурсов. На странице используют фото президента и упоминания о поддержке со стороны администрации — всё для повышения доверия.

 

Дальше жертве обещают звонок от «представителя фонда». На деле это сотрудник мошеннического колл-центра, который уговаривает вложить деньги в псевдоинвестиционный проект. В ход идут стандартные техники давления: обещания быстрых доходов, имитация помощи и дальнейшие попытки склонить человека к всё большим переводам.

Как выяснили аналитики F6, злоумышленники зарегистрировали сайты в девяти доменных зонах — от .com и .biz до .top и .digital. Всего обнаружили 511 доменов, все они уже заблокированы. Но специалисты предупреждают: скамеры могут быстро поднять новые площадки.

 

Интересно, что ни один из выявленных сайтов не индексировался поисковиками — вероятно, схему ещё готовили к запуску или распространяли ссылки вручную: через рассылки, личные сообщения или закрытые чаты.

Эксперты отмечают, что в последние недели тема социальной поддержки участников спецоперации стала одной из основных приманок в схемах инвестскама. Ранее уже появлялись фейковые ресурсы, копирующие известные благотворительные проекты.

При этом даже если человек не повёлся на уговоры, но оставил свои контакты, риск остаётся: данные могут использовать в дальнейшем — в новых атаках или передать другим группам мошенников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru