Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

В начале этого года исследователям встретились два конкурирующих веб-скиммера на одном из французских сайтов. Теперь тенденцию продолжают обнаруженные Visa киберпреступники, пытающиеся увести прибыль у коллег по цеху.

В феврале 2021 года специалисты Malwarebytes наткнулись на два вредоносных скрипта, эксплуатирующих уязвимости в платформе Magento. Причём интересно, что второй по времени скрипт загружался из стороннего источника и пытался перехватить всё то, что собрал первый.

Теперь представители платёжной системы Visa тоже отметили тенденцию киберпреступников — пытаться отобрать у «коллег» добычу. Например, атакующие специально ищут уже заражённые веб-скиммерами ресурсы и внедряет туда собственные злонамеренные скрипты.

Как сообщила Visa изданию «РИА Новости», исследователи выявили не менее 45 подобных кампаний за весь 2020 год. То же самое развитие наблюдалось и в 2021-м. В Visa подчеркнули роль мессенджера Telegram, который преступники часто используют для управления атаками.

Директор департамента проектирования компании «Газинформсервис» Александр Калита рассказал о новой хакерской тенденции:

«Количество успешных интернет-магазинов и торговых площадок с уязвимостями ограничено и имеет конечное число. Злоумышленники для увеличения своей прибыли стараются охватить как можно больший объем таких торговых площадок. Причем количество уязвимых веб-приложений и веб-сайтов со временем уменьшается, так что ничего удивительного, что сейчас дошло до того, что разные хакерские группы стали пересекаться друг с другом в захвате таких точек интереса. Для рядовых пользователей сети Интернет, это никак не снижает опасность и степень риска. Владельцам торговых площадок можно только порекомендовать выполнить ревизию кода веб-приложения и провести тестирование сайта на проникновение, для устранения угроз со стороны злоумышленников.

Что касается приложения Telegram, то оно обладает богатыми возможностями в части сопряжения Telegram-канала и внешних программ. Это позволяет автоматизировать множество действий, а самое главное добиться полной анонимности. Тут главное понимать, что Telegram — просто инструмент и проблема кроется не в нём, а в людях, которые совершают противоправные действия».

Напомним, что в этом месяце более чем в 300 онлайн-магазинах эксперты нашли веб-скиммер, спрятанный в GTM-контейнер. Оказалось, что атакующие создали собственный контейнер GTM с вредоносным содержимым и незаметно загружали его на взломанный сайт.

Ведомства не спешат уходить в MAX полностью

Не все государственные ведомства и их региональные подразделения спешат полностью переносить свою онлайн-активность в мессенджер MAX. Более того, есть примеры, когда после официального объявления о «переезде» некоторые из них снова возобновляли работу телеграм-каналов.

На эту тенденцию обратили внимание «Ведомости». Корреспонденты издания выяснили, что ряд территориальных подразделений МЧС — в частности, по Дагестану, Оренбургской и Свердловской областям — вернулись в Telegram, несмотря на ранее заявленный полный перенос коммуникаций в MAX.

Центральный аппарат МЧС при этом также продолжал публиковать новости в Telegram, но в усечённом формате «заголовок + лид». Полные версии сообщений ведомство размещало уже в MAX.

«В настоящее время на постоянной основе переход в национальный мессенджер организован территориальными органами МЧС России во всех федеральных округах. Территориальными подразделениями МЧС России продолжается ведение телеграм-каналов. В частности, посредством него подписчиков приглашают присоединиться к каналу в национальном мессенджере MAX», — сообщили в пресс-службе МЧС в ответ на запрос издания.

По оценке «Ведомостей», большинство федеральных и региональных ведомств сейчас ведут каналы параллельно — и в MAX, и в Telegram. Единственным исключением стал губернатор Самарской области Вячеслав Федорищев, который удалил свой телеграм-канал в сентябре 2025 года. Поводом стали последствия его попытки вмешаться в конфликт между певцом Егором Кридом и главой Лиги безопасного интернета Екатериной Мизулиной.

Заместитель генерального директора АНО «Диалог регионы» Андрей Цепелев назвал такую практику вполне обычной. По его словам, параллельное присутствие в нескольких мессенджерах позволяет охватить более широкую аудиторию, что особенно важно для экстренных служб. «MAX в сегменте госпабликов растёт очень быстро. Мы видим около 100 000 каналов с общим числом подписчиков порядка 9 млн», — отметил он.

При этом есть и примеры, когда каналы региональных властей в MAX оказываются более популярными, чем в Telegram. В качестве таких кейсов «Ведомости» приводят паблик Управления образования Пятигорска и канал МФЦ Сальского района Ростовской области.

Как показало наше исследование, мессенджер MAX в целом не сильно отличается от аналогов с точки зрения сбора личных данных и запрашиваемых разрешений. При этом в сервисе случаются технические сбои, а также проявляют активность различные мошенники.

Напомним также, что недавняя история о «полном взломе» национального мессенджера MAX оказалась фейком. Распространившуюся в Telegram информацию в самой платформе назвали недостоверной и не имеющей отношения к действительности.

RSS: Новости на портале Anti-Malware.ru