Мошенники торгуют ответами к ЕГЭ и пропадают после получения денег

Мошенники торгуют ответами к ЕГЭ и пропадают после получения денег

Мошенники торгуют ответами к ЕГЭ и пропадают после получения денег

Специалисты компании Group-IB выявили крупную схему мошенников, паразитирующих на теме государственных экзаменов. Злоумышленники предлагают выпускникам купить ответы за 400-1200 рублей, но после перевода денег просто перестают отвечать юному пользователю.

Всего эксперты обнаружили в Рунете более 100 веб-сайтов, групп в социальных сетях, а также Telegram-каналов подобной тематики. Само собой, эту активность мошенники приурочили к сдаче Единого государственного экзамена (ЕГЭ), который в этом году проводится с 31 мая по 25 июня.

Как отметили специалисты Group-IB Digital Risk Protection, на свой пик злоумышленники вышли в конце мая, что не ушло от внимания преподавателей школы креативных технологий TUMO. 102 ресурса и соответствующих групп в соцсетях насчитывали более 3,2 млн подписчиков.

 

Чтобы придать схеме налёт правдоподобности, мошенники выкладывают «пробники» ответов к предстоящим экзаменам. За остальное предлагается заплатить от 400 до 1200 рублей. Получив деньги от подростка, мошенники перестают выходить на связь и даже блокируют попавшегося на уловку пользователя.

Иногда преступники высылают фейковые ответы, совершенно не подходящие к экзамену. В Group-IB посоветовали не пользоваться услугами подозрительных веб-сайтов и уж точно не совершать там покупки.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru