Телефонные мошенники в России стали в 35 раз чаще роботизировать звонки

Телефонные мошенники в России стали в 35 раз чаще роботизировать звонки

Телефонные мошенники в России стали в 35 раз чаще роботизировать звонки

Аналитики антивирусной компании «Лаборатория Касперского» изучили анонимные отзывы пользователей сервиса Kaspersky Who Calls и отметили интересную тенденцию: в России за полгода в 35 выросло число мошеннических звонков с имитацией голосового меню (роботизированные обзвоны).

Исследователи сравнивали период января-февраля с осенью 2021 года. Зафиксированный экспертами пик пришёлся на ноябрь этого года.

В целом эта мошенническая схема всегда начинается со звонка фейкового робота банка, сообщающего потенциальной жертве о несанкционированном действии, которое без её ведома произвели неизвестные лица.

Потом пользователя просят набрать «1», если упомянутое действие совершил действительно он, либо нажать «2», если сам клиент к этой операции никакого отношения не имеет. Само собой, доверчивый юзер с большой долей вероятности нажмёт «2», и в этом случае его переводят на так называемую службу безопасности банка.

Далее уже по старой схеме мошенники, представившиеся сотрудниками кредитной организации, разводят гражданина, пытаясь выудить данные банковской карты. В этом случае, как отметили в Kaspersky, использование роботов позволяет автоматизировать обзвон и охватить большее число условных жертв.

Напомним, что летом данные Kaspersky Who Calls указали на рост доли потенциально мошеннических звонков на 17%.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru