Всего за 60 долларов мошенники заблокируют любой Instagram-аккаунт

Всего за 60 долларов мошенники заблокируют любой Instagram-аккаунт

Всего за 60 долларов мошенники заблокируют любой Instagram-аккаунт

Мошенники придумали новую форму заработка в социальной сети Instagram. Находчивые злоумышленники теперь предлагают забанить любой аккаунт всего за 60 долларов. Более того, потом эти же скамеры могут пытаться взять деньги с жертв за возврат доступа к учётным записям.

О подобном виде мошенничества стало известно из интервью и других материалов, которые изучило издание Motherboard. Согласно опубликованной информации, злоумышленникам требуется верифицированный аккаунт, который бы полностью копировал жертву (имя, фото, биографию).

После этого скамеры жалуются на подлинный аккаунт, пытаясь выставить именно его подражателем, и ждут, чтобы Instagram принял меры — забанил легитимную учётку. Удивительно, но этот метод работает, правда с одной оговоркой: у жертвы должна быть аватарка с фотографией человека.

Сотрудники Motherboard пообщались с рядом пользователей, столкнувшихся с блокировкой аккаунта. Поскольку правила Instagram запрещают создавать клоны легитимных аккаунтов, мошенники могут легко убедить соцсеть в том, что от их имени действует некая учётная запись.

«Подобный бизнес, построенный на блокировке неугодных кому-то аккаунтов, уже превратился в постоянную работу. Злоумышленники могут зарабатывать пятизначные суммы в месяц», — объясняет ситуацию один из собеседников Motherboard.

Но этим жадность мошенников не ограничивается, поскольку они пытаются подзаработать и на возврате доступа к учётной записи. Как правило, такие услуги стоят в районе 3500-4000 долларов. 

Бесплатный ChatGPT с подвохом: МВД предупредило о новом Android-трояне

Мошенники получили новое оружие против владельцев Android-смартфонов. Управление по борьбе с киберпреступлениями МВД России предупредило о распространении вредоносной программы Drama RAT, которая позволяет злоумышленникам практически полностью взять устройство под свой контроль.

Сценарий заражения выглядит знакомо. Пользователю присылают ссылку или файл через мессенджеры, электронную почту либо СМС.

В качестве приманки предлагают бесплатный доступ к ChatGPT, подписку на «Яндекс Музыку», новый VPN-сервис или модификации для Minecraft. В ход также идут файлы с вполне безобидными названиями вроде «Декларация» или «Счёт на оплату».

После установки приложение просит разрешить обновление. На самом деле в этот момент в фоновом режиме загружается основная вредоносная нагрузка. Затем начинается самое интересное.

Троян требует предоставить доступ к службам специальных возможностей Android. Многие пользователи автоматически соглашаются, не подозревая, что фактически отдают приложению полный контроль над экраном.

После этого Drama RAT может читать содержимое интерфейса, перехватывать логины, пароли и коды подтверждения, а также имитировать нажатия на экран от имени владельца устройства.

Но и этого злоумышленникам оказалось мало. Вредонос дополнительно предлагает установить ПИН-код блокировки, благодаря чему атакующий получает возможность в любой момент заблокировать смартфон и лишить владельца доступа к устройству.

Особенность Drama RAT заключается в его архитектуре. Основная вредоносная библиотека хранится в зашифрованном виде и разворачивается только в оперативной памяти. Из-за этого обычный анализ APK-файла может не выявить угрозу.

Дополнительную сложность для специалистов создает защищённый канал связи с управляющим сервером. Для подключения используется взаимная аутентификация по сертификатам, поэтому перехватить и проанализировать трафик стандартными средствами крайне непросто.

В МВД напоминают: не стоит устанавливать приложения из непроверенных источников, даже если они обещают бесплатный доступ к популярным сервисам или полезным функциям. В случае с Drama RAT цена такой халявы может оказаться полной потерей контроля над смартфоном и банковскими приложениями.

RSS: Новости на портале Anti-Malware.ru