Фишеры угрожают удалить аккаунты инфлюенсеров в TikTok

Фишеры угрожают удалить аккаунты инфлюенсеров в TikTok

Фишеры угрожают удалить аккаунты инфлюенсеров в TikTok

Исследователи в области кибербезопасности наткнулись на фишинговую кампанию, основной целью которой являются инфлюенсеры в TikTok. В ходе атак злоумышленники угрожают удалить популярные в этой соцсети аккаунты.

По словам специалистов компании Abnormal Security, в этой кибероперации наблюдались две пиковые активности. 2 октября и 1 ноября 2021 года были зафиксированы рекордные для этой кампании рассылки фишинговых сообщений.

Согласно отчёту, в отдельных случаях киберпреступники выдавали себя за сотрудников TikTok, угрожая удалить учётные записи инфлюенсеров за мифическое нарушение правил социальной площадки.

 

В других случаях мошенники предлагали повесить значок «Подтверждённый аккаунт», что придаёт значимость учётной записи. Само собой, многие клевали на подобную уловку, поскольку такой значок даёт ряд существенных преимуществ.

 

В этом случае жертвы получали от атакующих ссылку якобы на верификацию аккаунта, но на самом деле их перенаправляли в чат WhatsApp, где мошенники играли роль сотрудников TikTok. Там злоумышленники использовали социальную инженерию для получения адреса электронной почты, телефонного номера и одноразового пароля для многофакторной аутентификации.

Пока непонятно, какова основная цель атакующих. Такую схему можно использовать либо для получения контроля над аккаунтами жертв, либо для вымогательства, угрожая удалить данные и саму учётную запись.

Касперская раскритиковала идею ИТ-льгот для госструктур

Согласно предлагаемым изменениям в Постановление Правительства № 1729 от 30.09.2022, ИТ-подразделения государственных структур смогут получить все льготы, предусмотренные для ИТ-компаний. По мнению Натальи Касперской, ключевым преимуществом для ИТ-структур госорганов станет освобождение от проверок — как плановых, так и внеплановых.

Дополнительным значимым фактором может стать и снижение страховых взносов.

Проект документа размещён на портале проектов нормативных правовых актов. Обсуждение инициативы завершилось 15 января.

Как обратила внимание председатель правления Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» Наталья Касперская, документ предусматривает возможность получения ИТ-аккредитации органами государственной власти, уполномоченными федеральным правительством или высшими исполнительными органами субъектов РФ, при условии соответствия ряду критериев.

В то же время, по мнению главы АРПП «Отечественный софт», такие меры создают необоснованные конкурентные преимущества для ИТ-подразделений госструктур по сравнению с рыночными компаниями:

«Это выглядит как формирование неравных конкурентных условий для госорганов по отношению к участникам рынка. При этом эффективность государственных разработок зачастую оставляет желать лучшего, и конкурировать с коммерческими решениями им непросто. В данной ситуации появляются нерыночные преимущества».

Компании, входящие в АРПП «Отечественный софт», уже подготовили замечания к проекту документа. В случае если они не будут учтены, ассоциация намерена обратиться в антимонопольные органы.

RSS: Новости на портале Anti-Malware.ru