В рунете найдено 3200 мошеннических сайтов, проводящих лотереи

В рунете найдено 3200 мошеннических сайтов, проводящих лотереи

В рунете найдено 3200 мошеннических сайтов, проводящих лотереи

Исследователи из BI.ZONE обнаружили в Сети 3,2 тыс. фейковых магазинов, предлагающих визитерам поучаствовать в розыгрыше призов. Новый способ маскировки, по словам экспертов, может быть связан с грядущим локдауном в России.

Используемая мошенниками схема обмана не нова, в BI.ZONE ее впервые зафиксировали год назад. Посетителю сайта предлагают выбрать коробку с призом, а затем поздравляют с выигрышем смартфона, обещая доставить его в течение нескольких дней. Однако вместо этого после «завершения регистрации» жертву перенаправляют на другие поддельные сайты, которые могут оказаться вредоносными.

Для получения «приза» пользователь также должен разослать информацию о розыгрыше по своим контактам в WhatsApp. По такой же схеме работали ранее злоумышленники, прикрывавшиеся именем «Автоваза».

По всей видимости, очередное ужесточение ограничений в РФ из-за неуступчивого ковида лишило актуальности приманку в виде новенького авто «Лада». С 30 октября по 7 ноября россиянам волей-неволей придется проводить больше времени дома, и посещаемость интернет-магазинов в этот период неизбежно возрастет. Практика показывает, что киберкриминал очень четко отслеживает такие изменения, корректируя свою тактику на лету.

Чтобы не стать жертвой злоумышленников, эксперты советуют проверять информацию о розыгрышах на официальных сайтах организаторов, от имени которых они проводятся. Если сообщение оказалось ложным, стоит уведомить об этом держателя бренда, позаимствованного обманщиками. Также следует помнить, что мошенники могут продвигать свои фальшивки через контекстную рекламу или спонсорские ссылки в результатах поисковой выдачи.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru