Google забанила компанию, собирающую данные геолокации Android-устройств

Google забанила компанию, собирающую данные геолокации Android-устройств

Google забанила компанию, собирающую данные геолокации Android-устройств

Google ограничила доступ компании SafeGraph, которая продавала данные о местоположении пользователей Android-устройств для отслеживания распространения COVID-19. Примечательно, что все сведения SafeGraph собирала с помощью плагинов в сторонних приложениях для Android.

После сбора данных геолокации компания агрегировала их для организаций вроде издания The New York Times и Центров по контролю и профилактике заболеваний США (Centers for Disease Control).

Согласно опубликованной Motherboard информации, Google ещё в июне уведомила разработчиков о необходимости удалить софтовый набор SafeGraph. Интернет-гигант дал всего несколько дней, в течение которых девелоперы должны закрыть вопрос.

Как пишет Motherboard, пока не совсем ясно, собирает ли на сегодняшний день SafeGraph данные геолокации пользователей. Здесь стоит отметить, что компания попала под раздачу после общей обеспокоенности пользователей в отношении сбора информации о местоположении.

Напомним, что в декабре 2020 года Google по той же причине забанила сервис X-Mode Social, который тесно сотрудничал с американскими военными. Причём собираемые X-Mode Social и SafeGraph данные должны оставаться обезличенными, хотя Motherboard указала на наличие в агрегированных базах сведений, раскрывающих некоторые детали о пользователях.

В целом владельцы мобильных устройств должны сначала одобрить сбор данных конкретным приложением, однако большинство пользователей зачастую даже не догадываются о том, как эта информация может использоваться.

Напомним, недавний опрос ESET показал, что 77% россиян считают, что за ними следят через мобильные устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рост курса биткоина увеличил число схем с поддельными «вкладами» в крипту

Мошенники снова нацелились на тех, кто верит в быстрый заработок на крипте — BI.ZONE Brand Protection предупреждают о новой схеме, которая активизируется на фоне октябрьского роста биткоина. Схема простая и продуманная, состоит из двух этапов.

Сначала жертве пишут от имени реального кадрового агентства: предлагают обсудить «взаимовыгодное сотрудничество» и приглашают к диалогу. Это служит способом завоевать доверие и подготовить почву.

На втором этапе от другого аккаунта к пострадавшему выходит «партнёр» — якобы специалист по работе с биржей Binance. Он подробно объясняет «схему заработка», сравнивая её с банковским вкладом: пополнил счёт — получаешь проценты.

Для убедительности жертве предлагают скачать официальные приложения — криптокошелёк Trust Wallet и биржу вроде MEXC или Bitget — и зарегистрироваться.

После пополнения кошелька мошенники создают аккаунт на Binance, указывая в нём почту жертвы. Затем жертве приходит письмо с ссылкой: пройдя по ней и привязав кошелёк к «аккаунту», человек фактически передаёт контроль над своими средствами злоумышленникам. Иными словами, все деньги уходят не «вкладчику», а мошенникам.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection, отмечает, что злоумышленники всегда отслеживают актуальные поводы для обмана и подстраивают под них свои сценарии. На фоне быстрого роста курса биткоина они, по его словам, могут активизироваться — ведь интерес к крипте у людей растёт, и это повышает шансы попадания в ловушку.

Авторы схемы сознательно создают видимость честности: говорят о «проценте от чистого дохода», прямо признают, что Binance формально не работает в России — всё это делается, чтобы вызвать доверие и убедить жертву пополнить кошелёк. В результате преступники получают доступ к деньгам, а пострадавший остаётся без средств.

Кроме рассылок в мессенджерах, на волне подъёма курса растёт и количество фишинговых доменов, имитирующих официальные сайты. С 1 октября в доменной зоне .ru специалисты нашли 39 потенциально мошеннических доменов с ключевыми словами; за сентябрь таких ресурсов обнаружили 222.

Вывод простой: не переходите по подозрительным ссылкам, не привязывайте кошелёк по письмам от незнакомцев и перепроверяйте предложения о «инвестициях» через официальные каналы. Если вам предлагают «гарантированный» доход за платёж или привязку кошелька — скорее всего, это ловушка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru