Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

Мошенники предлагают россиянам доступ к сгинувшим Spotify и Netflix

В даркнете и на «Авито» стали появляться объявления о продаже доступа к ушедшим с российского рынка стриминговым сервисам. По оценкам экспертов, 40% таких предложений исходит от мошенников, и покупатель в этом случае может не только выбросить деньги на ветер, но и лишиться доброго имени.

В текущем месяце наблюдатели из «Лаборатории Касперского» обнаружили на русскоязычных теневых площадках десятки объявлений о продаже доступа к Spotify Premium, Netflix Premium, Pornhub, различным VPN-сервисам. Авторы публикаций нередко выступают от имени некоего магазина цифровых товаров с широким спектром привлекательных услуг, в том числе по продлению аккаунтов.

Чаще всего продавцы предлагают присоединиться к зарубежному семейному аккаунту. Возможность разделить подписку с семьей предоставляют многие стриминговые сервисы, и мошенники этим пользуются — покупают на черном рынке краденые учетные данные и впоследствии предлагают их как услугу доступа к популярному сайту.

«Риски для потенциального покупателя высоки, — пояснил газете "КоммерсантЪ" эксперт Kaspersky Леонид Безвершенко. — Неизвестно, как злоумышленники распорядятся пользовательскими данными. Не исключаем, что большинство предложений — это скам, то есть попытка выманить деньги».

Аналогичные мошеннические объявления нашли на «Авито» участники ИБ-проекта StopPhish. В феврале на этой площадке числилось 70 продавцов учеток Spotify, сейчас их 57. Обнаружены также четыре актуальных предложения доступа к Netflix и 25 — к бесплатному VPN-сервису Windscribe.

По оценке T.Hunter, до 40% подобных объявлений в даркнете и на классифайдах — мошеннические, но проверить это можно, только купив товар. Учетная запись скорее всего окажется работоспособной, однако целевой сервис может заблокировать пользователя, обнаружив вход в аккаунт с незнакомого IP-адреса.

Представители «Авито» прокомментировали ситуацию следующим образом:

«Перепродажа правомерно полученных доступов к сервисам сама по себе не запрещена законодательством РФ. Мы блокируем те объявления, которые нарушают законодательство или правила площадки. У нас есть инструменты, которые позволяют это отследить».

Solar inRights 3.10 получил поддержку ALD Pro и доработки под новый ГОСТ

ГК «Солар» выпустила версию Solar inRights 3.10 — IdM-системы для управления учётными записями и правами доступа в крупных компаниях. В обновлении сделали упор на автоматизацию ролевых моделей, управление нагрузкой, импортозамещение служб каталогов и соответствие требованиям ГОСТ Р 71753-2024.

Одна из ключевых доработок касается сложных ролевых моделей в ERP, CRM и других бизнес-системах.

В крупных организациях доступ часто зависит не только от должности, но и от контекста: региона, офиса, проекта или подразделения. В Solar inRights 3.10 администратор может настроить автоматическое назначение роли с нужным контекстом по заданным условиям. Это должно снизить количество ошибок, которые появляются при ручном управлении доступами.

Также в новой версии доработали контроль сроков действия ролей. Раньше при изменении даты доступа во внешних системах могли возникать расхождения. Теперь Solar inRights умеет выявлять такие несоответствия при асинхронном взаимодействии с внешними системами и автоматически исправлять их при устранении нарушения.

Отдельное изменение связано с импортозамещением: появилась поддержка доменной аутентификации через ALD Pro от «Группы Астра». Ранее такая возможность была доступна для Active Directory, теперь вход в Solar inRights можно настроить через российскую службу каталогов.

В версии 3.10 также добавили инструменты для более гибкого управления нагрузкой. При больших объёмах аудита, назначений и отчётности IdM-система может серьёзно нагружать кластер. Теперь администратор может указывать, на каких узлах запускать серверные задачи и формировать отчёты. История запуска таких задач вынесена в интерфейс.

Разработчики также доработали продукт с учётом требований ГОСТ Р 71753-2024 к системам автоматизированного управления учётными записями и правами доступа.

В «Соларе» отмечают, что такие задачи особенно актуальны для крупных компаний с распределённой ИТ-инфраструктурой и большим количеством сотрудников. По данным DSEC, входящего в группу, в 2025 году недостатки контроля доступа выявлялись в 33% случаев. А учётные записи с избыточными правами часто становятся удобной точкой входа для атак.

Solar inRights используется для управления жизненным циклом учётных записей и правами доступа к корпоративным ресурсам. Продукт сертифицирован ФСТЭК России по четвёртому уровню доверия и интегрируется с рядом российских решений, включая Solar Dozor, ALD Pro, продукты «Газинформсервиса», «РЕД СОФТ» и других вендоров.

RSS: Новости на портале Anti-Malware.ru