Телефонные мошенники стали звонить россиянам от лица полицейских

Телефонные мошенники стали звонить россиянам от лица полицейских

Телефонные мошенники стали звонить россиянам от лица полицейских

Россиянам начали поступать звонки от лиц, представляющихся сотрудниками правоохранительных органов, расследующих утечки данных. Звонящие убеждают граждан, что деньги на их банковских счетах находятся в опасности. Само собой, за этой схемой стоят телефонные мошенники, придумавшие на этот раз новую историю.

По имеющейся на данный момент информации, злоумышленники звонят с городских номеров и представляются сотрудниками полиции. Для пущей убедительности мошенники диктуют номер жетона.

Далее жертву убеждают в том, что неизвестное лицо в одном из отделений банка пыталось снять деньги с её банковского счёта «по доверенности, оформленной нотариусом». При этом гражданина успокаивают: кражу удалось предотвратить благодаря бдительной работе сотрудников кредитной организации.

Однако теперь «полицейскому» необходимо выяснить, каким же образом произошла утечка данных, которая в итоге позволила мифическому злоумышленнику оформить доверенность. Сначала пользователя просят назвать список банков, в которых у него есть счета, и обещают провести в них проверку.

После этого преступники попытаются выудить как можно больше информации о счетах и картах гражданина. В дальнейшем эти сведения могут использоваться для оформления подложных кредитов или пополнения многочисленных баз данных, которые потом продают в даркнете.

Как выяснил сотрудник «РИА Новости», обратившись в отделение кредитной организации, полицейские никогда не запрашивают информацию о банках, в которых обслуживается жертва мошенничества. Для таких случаев у правоохранителей есть прямая связь с кредитными организациями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ExpressVPN для Windows устранили уязвимость слива IP за считаные дни

ИБ-команда ExpressVPN опубликовала информацию об уязвимости, закрытой в Windows-клиенте версии 12. Возможность раскрытия IP-адреса пользователя возникает при установке RDP-соединения на порту 3389.

Уведомление о найденной уязвимости было подано 25 апреля в рамках программы bug bounty, запущенной для ExpressVPN. К 30 апреля вышла сборка 12.101.0.45 с исправлениями; фикс разошелся по всем каналам распределения, получил одобрение автора находки, и к концу июня тикет был официально закрыт.

В появлении проблемы был повинен отладочный код, по недосмотру оставшийся в промышленных сборках VPN-клиента для Windows с 12.97 по 12.101.0.2-beta. Из-за этого трафик на порту 3389/TCP (его также использует RDP) не попадал в VPN-туннель с предусмотренным шифрованием.

В итоге IP юзера ExpressVPN и факт RDP-подключения к конкретному серверу могли быть слиты интернет-провайдерам и другим обитателям сети. История посещения сайтов при этом не раскрывалась, компрометация шифрования трафика тоже была невозможна.

Эксплойт уязвимости возможен лишь в том случае, когда автор атаки о ней знает и удастся спровоцировать трафик на порту 3389 — к примеру, заставить намеченную жертву зайти на вредоносный сайт из-под VPN.

Данная угроза актуальна для организаций: RDP в основном используется в корпоративном окружении.

Полтора года назад в ExpressVPN была устранена другая уязвимость раскрытия информации. Реализация функции раздельного туннелирования привнесла баг, из-за которого на сторону сливались DNS-запросы пользователей и, как следствие, история посещения веб-ресурсов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru