В Нидерландах арестованы фишеры, укравшие у жертв несколько млн евро

В Нидерландах арестованы фишеры, укравшие у жертв несколько млн евро

В Нидерландах арестованы фишеры, укравшие у жертв несколько млн евро

Правоохранители совместными усилиями ликвидировали банду, промышлявшую фишингом. Ущерб от деятельности данной ОПГ оценивается в несколько миллионов евро.

В трансграничной операции, проведенной при поддержке Европола, приняли участие киберкопы Бельгии и Нидерландов. В ходе полицейских рейдов в Голландии произведено девять арестов (мужчины в возрасте от 25 до 36 лет и молодая дама) и 24 обыска с изъятием электронных устройств, огнестрельного оружия, драгоценностей, кэша и криптовалюты.

Мошенники действовали по обычной схеме: создавали поддельные сайты банков и распространяли письма, СМС и IM-сообщения со ссылками на свои фейки. Данные, введенные в фишинговые формы, впоследствии использовались для кражи денег у жертв — путем перевода на открытые дропами счета, с последующим обналичиванием.

Участники группировки также приторговывали наркотиками и, возможно, даже оружием. Ожидается, что всех задержанных в скором времени передадут Бельгии.

К сожалению, фишинг сохраняет актуальность как угроза, хотя modus operandi таких преступников давно и хорошо известен. Чтобы повысить эффективность атак, мошенникам приходится изобретать новые уловки. Так, одна из кибергрупп недавно начала использовать чат-бот на своих сайтах в надежде, что этот трюк убедит посетителей в легитимности ресурса и заставит их расстаться со своими данными.

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru