Россиян предупредили о вредоносных клонах сайтов служб доставки еды

Россиян предупредили о вредоносных клонах сайтов служб доставки еды

Россиян предупредили о вредоносных клонах сайтов служб доставки еды

Россиянам следует быть осторожными при заказе еды и электроники. Об этом предупреждают специалисты в области информационной безопасности, зафиксировавшие множество фейковых сайтов с начала пандемии COVID-19.

В частности, своими опасениями с изданием «Ъ» поделились Александр Вураско, ведущий аналитик Infosecurity a Softline Company, и эксперты компаний «Лаборатория Касперского» и «СёрчИнформ».

Логично, что резкий скачок числа опасных сайтов-колонов пришёлся на апрель, ведь к тому времени граждан уже максимально запугали новым коронавирусом. Именно тогда эксперты обнаружили 56 ресурсов, замаскированных под Delivery Club.

Помимо этого, около 30 фейков пытались выдать себя за «Сбермаркет» и «Яндекс.Еда», ещё ряд вредоносных ресурсов копировал «Утконоса», «ВкусВиллу» и «Перекресток».

Злоумышленники использовали в своих кампаниях не только службы доставки еды. Также их глаз пал на интернет-магазины, торгующие электроникой. Например, преступники создали копии официальных магазинов Samsung и «Ситилинк».

В результате общее число фейковых сайтов, эксплуатирующих тему доставки товаров, с начала 2020 года составило 200. Именно эту цифру озвучил Александр Вураско.

Алексей Дрозд, возглавляющий отдел информационной безопасности «СёрчИнформ», привёл немного другие данные: в феврале были отмечены 53 регистрации доменов со словом «delivery», в апреле — уже 288.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru