Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

В даркнете и на «Авито» стали появляться объявления о продаже доступа к ушедшим с российского рынка стриминговым сервисам. По оценкам экспертов, 40% таких предложений исходит от мошенников, и покупатель в этом случае может не только выбросить деньги на ветер, но и лишиться доброго имени.

В текущем месяце наблюдатели из «Лаборатории Касперского» обнаружили на русскоязычных теневых площадках десятки объявлений о продаже доступа к Spotify Premium, Netflix Premium, Pornhub, различным VPN-сервисам. Авторы публикаций нередко выступают от имени некоего магазина цифровых товаров с широким спектром привлекательных услуг, в том числе по продлению аккаунтов.

Чаще всего продавцы предлагают присоединиться к зарубежному семейному аккаунту. Возможность разделить подписку с семьей предоставляют многие стриминговые сервисы, и мошенники этим пользуются — покупают на черном рынке краденые учетные данные и впоследствии предлагают их как услугу доступа к популярному сайту.

«Риски для потенциального покупателя высоки, — пояснил газете "КоммерсантЪ" эксперт Kaspersky Леонид Безвершенко. — Неизвестно, как злоумышленники распорядятся пользовательскими данными. Не исключаем, что большинство предложений — это скам, то есть попытка выманить деньги».

Аналогичные мошеннические объявления нашли на «Авито» участники ИБ-проекта StopPhish. В феврале на этой площадке числилось 70 продавцов учеток Spotify, сейчас их 57. Обнаружены также четыре актуальных предложения доступа к Netflix и 25 — к бесплатному VPN-сервису Windscribe.

По оценке T.Hunter, до 40% подобных объявлений в даркнете и на классифайдах — мошеннические, но проверить это можно, только купив товар. Учетная запись скорее всего окажется работоспособной, однако целевой сервис может заблокировать пользователя, обнаружив вход в аккаунт с незнакомого IP-адреса.

Представители «Авито» прокомментировали ситуацию следующим образом:

«Перепродажа правомерно полученных доступов к сервисам сама по себе не запрещена законодательством РФ. Мы блокируем те объявления, которые нарушают законодательство или правила площадки. У нас есть инструменты, которые позволяют это отследить».

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru