Россиян предупредили о сотнях фейковых сайтов по продаже авиабилетов

Россиян предупредили о сотнях фейковых сайтов по продаже авиабилетов

Россиян предупредили о сотнях фейковых сайтов по продаже авиабилетов

Российских пользователей Сети предупредили о мошеннических ресурсах, маскирующихся под сайты по продаже авиабилетов. Специалисты компании Group-IB выявили более 100 фейковых онлайн-площадок.

Часть обнаруженных ресурсов кибермошенников уже заблокирована, заявил Яков Кравцов, руководитель направления антиконтрафакта департамента защиты бренда компании.

«Резкий рост числа фишинговых и мошеннических веб-страниц, замаскированных под продажу авиабилетов, наблюдается последние полтора-два месяца. Большая часть таких ресурсов уже заблокирована», — цитирует "РИА Новости" Кравцова.

Скачок количества мошеннических сайтов действительно впечатляет. Например, в конце июля их было три десятка, в середине августа — уже больше сотни.

Помимо продажи авиабилетов, подобные ресурсы прикрываются темой бронирования номеров, аренды автомобилей и похожими сервисами. Иногда злоумышленники даже обещают вернуть деньги за билеты, купленные у известной российской авиакомпании.

Основная цель преступников — кража денег и данных банковских карт, принадлежащих россиянам. Чтобы ввести доверчивых граждан в заблуждение, используются бренды известных агрегаторов по продаже билетов и перевозчиков.

Как всегда, специалисты посоветовали россиянам внимательно относиться к выбору ресурса, на котором планируется приобрести авиабилет или забронировать номер в гостинице.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая уязвимость в Forminator грозит захватом 600 000 сайтов WordPress

Недавно пропатченная уязвимость в WordPress-плагине Forminator позволяет без аутентификации удалять любые файлы на сервере, в том числе wp-config.php, что может привести к потере контроля над сайтом.

Названное расширение CMS предназначено для создания веб-форм. В настоящее время на его счету свыше 600 тыс. активных установок.

Отчет об уязвимости, которой был присвоен идентификатор CVE-2025-6463, был подан в Wordfence в рамках ее программы Bug Bounty; автор опасной находки получил вознаграждение в размере $8100.

Согласно описанию, в появлении проблемы повинна функция entry_delete_upload_files, которая некорректно проверяет пути к файлам, указанные при отправке форм (отсутствуют проверки типа полей, файловых расширений, ограничений на загрузку в директории).

Из-за этого возникла возможность включения массива файлов в любое поле формы. При последующем ее удалении (например, как спама, вручную админом либо автоматически в соответствии с настройками Forminator) все указанные в метаданных файлы тоже исчезнут.

Если в результате эксплойта удалить файл wp-config.php, целевой сайт перейдет в состояние установки, и злоумышленник сможет удаленно управлять им, связав с подконтрольной базой данных.

Эксперты особо отметили, что атака в данном случае проста в исполнении, к тому же ее можно автоматизировать. Степень опасности уязвимости оценена в 8,8 балла по CVSS.

Патч вышел 30 июня в составе сборки 1.44.3; админам рекомендуется обновить плагин в кратчайшие сроки. В профильной базе данных «Эшелона» эта уязвимость пока не числится.

В прошлом году в Forminator устранили сразу три уязвимости. Одна позволяла загружать произвольные файлы на сервер, другая — провести SQL-инъекцию, третья представляла собой XSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru