Кибермошенники создали копию сайта Яндекс-банка до его запуска

Кибермошенники создали копию сайта Яндекс-банка до его запуска

Не успел Яндекс-банк запуститься, а онлайн-мошенники уже успели создать фейковый двойник соответствующего веб-сайта. Заманив доверчивых пользователей на такой ресурс, злоумышленники могут собрать персональные данные, а потом продать их на одной из площадок даркнета.

Как отметило издание «КоммерсантЪ», сотрудники которого наткнулись на поддельный сайт, мошенники пока не успели наполнить его приличным количеством информации. Тем не менее стоит учесть, что и официальный ресурс на данный момент выглядит достаточно сыро.

Представители «Яндекс», получив информацию о фейковой копии легитимного веб-ресурса, сразу обратились к регулятору, попросив оперативно принять меры. В противном случае мошенники могут ввести пользователей в заблуждение, подчеркнули в пресс-службе российского интернет-гиганта.

Согласно данным сервиса WHOIS, мошеннический домен зарегистрировали в конце сентября, а в его имени преступники переставили слова. Нюанс ещё и в том, что более ранняя дата запуска в сравнении с оригинальным сайтом может сыграть на руку злоумышленникам, поскольку поисковая выдача будет отдавать предпочтение именно фейковой копии.

Если же мошенникам удастся собрать персональные данные посетителей, то в последующем их могут продать и использовать в фишинговых атаках.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru