Kaspersky выявила более пяти тысяч мошеннических сайтов на тему COVID-19

Kaspersky выявила более пяти тысяч мошеннических сайтов на тему COVID-19

Kaspersky выявила более пяти тысяч мошеннических сайтов на тему COVID-19

В период с марта 2020 года по июль 2021-го эксперты «Лаборатории Касперского» суммарно зафиксировали более 5000 мошеннических сайтов, тематически связанных с COVID-19. Защитные решения компании заблокировали свыше 1 млн попыток перехода на такие площадки.

Преступники эксплуатируют тему COVID-19 с самого начала пандемии. В текущем году пик активности мошенников, наживающихся на страданиях граждан, согласно Kaspersky, пришелся на март. В этом месяце наблюдался рост числа объявлений о продаже поддельных сертификатов о вакцинации, справок об отсутствии COVID-19 и патентованных вакцин.

Затем наступил небольшой спад, а в июне мошенники вновь активизировались — в этом месяце продукты Kaspersky обнаружили и заблокировали на 14% больше фишинговых ресурсов, чем в мае. В качестве приманки злоумышленники чаще всего предлагали выплаты в случае вакцинации и проведение тестов на COVID-19 со скидкой. После ввода в Москве новых ограничений в Рунете также появилось много объявлений о продаже услуг по генерации поддельных QR-кодов.

«В большинстве случаев мошенничества, связанного с темой пандемии, цель злоумышленников — получить данные пользователей, — комментирует Алексей Марченко, руководитель отдела развития методов фильтрации контента в «Лаборатории Касперского». — Для этого часто используется фишинг: пользователь переходит по ссылке из объявления или письма и попадает на страницу, где его просят ввести персональную информацию и данные банковской карты. Заполучив такие сведения, злоумышленники могут с их помощью, например, украсть деньги со счетов. Поэтому, если вы видите сообщение на тему COVID-19, мы рекомендуем всегда перепроверять информацию в официальных источниках и не оставлять свои персональные данные на подозрительных сайтах».

Рост числа фишинговых доменов, использующих тему COVID-19, отмечали и другие эксперты — например, IBM. Последнее время ссылки на поддельные сайты зачастую распространяются в популярных мессенджерах.

Старое сообщение выбило Telegram из App Store: Дуров обвинил вымогателя

Павел Дуров (внесён в перечень террористов и экстремистов Росфинмониторинга) объяснил временное исчезновение Telegram из App Store атакой вымогателя. По его версии, злоумышленник отредактировал старое сообщение в публичной группе и добавил туда незаконный контент, предварительно изменённый с помощью ИИ.

Трюк позволил спрятать публикацию от участников активного чата: пользователи её практически не видели и не могли пожаловаться модераторам.

Зато сам автор оперативно отправил жалобу Apple. Компания обнаружила материалы с сексуальным насилием над детьми (CSAM) и удалила Telegram из магазина приложений.

По словам Дурова, за атакой стоял вымогатель, который требует деньги у владельцев публичных групп, угрожая подбросить запрещённые материалы и пожаловаться Apple. Для этого используются автоматизированные аккаунты и технические уловки, способные обойти привычные фильтры модерации.

Telegram и экспериментальный Telegram X пропали из App Store утром 4 августа сразу в нескольких странах, включая Россию, Турцию и США. Примерно через полтора часа приложения вернулись. Всё это время у части пользователей не работали пуш-уведомления на iOS. Версии для macOS и Android инцидент не затронул.

Apple заявила, что восстановила приложения после того, как Telegram удалил запрещённый материал и заблокировал распространившего его пользователя. Дуров, однако, возмутился тем, что корпорация сначала нажала красную кнопку и только потом стала разбираться: перед удалением мессенджера с его администрацией якобы никто не связался.

Основатель Telegram предупредил, что такой механизм опасен для любых платформ с пользовательским контентом. Получается удобная схема: спрятать запрещённый материал, самому же пожаловаться и устроить приложению внезапный вылет из App Store.

Telegram призвал Apple одинаково строго проверять жалобы на все приложения.

RSS: Новости на портале Anti-Malware.ru