Фишеры от имени Красное и белое и Додо пицца навязывают платный фитнес

Фишеры от имени Красное и белое и Додо пицца навязывают платный фитнес

Фишеры от имени Красное и белое и Додо пицца навязывают платный фитнес

За два месяца «РТК-Солар» выявила более 2000 доменов, созданных в рамках фишинговой схемы, использующей бренды «Красное и белое» и «Додо пицца». Мошенники устроили в соцсетях розыгрыш с призом в виде пиццы или бутылки вина за 1 рубль, воруют данные банковских карт и привязывают их к несуществующему фитнес-сервису с регулярным списанием средств.

Схожие атаки эксперты наблюдают каждые 4-6 месяцев. Новый всплеск активности фишеров удалось погасить благодаря взаимодействию с регистраторами доменов и регуляторами. Обращение в банк, подключивший интернет-эквайринг, помогло сократить потери пользователей в несколько раз (согласно «РТК-Солар»).

Поддельные сообщения об акции распространяются мессенджерах и группах, специально созданных в социальных сетях. Претендентам на участие предлагается передать ссылку 10-20 друзьям. Ранее эти URL были непосредственно привязаны к фишинговому сайту, а теперь злоумышленники используют редиректы и с этой целью регистрируют тысячи доменов, цепочка которых постоянно изменяется.

Сайты фишеров однотипны и рекламируют курс онлайн-тренинга для сжигания жира, на который принудительно подписывают посетителей. Как выяснилось, большинство опций на этих ресурсах не работает, подробности оформляемой подписки отсутствуют, а публичная оферта, хотя и содержит данные юрлица, сомнительна.

«Вредоносные домены не имели привязки к бренду — это набор из сгенерированной последовательности символов в экзотических доменных зонах .ml, .tk, .cf, .ga и .gq, — комментирует эксперт Solar JSOC Александр Вураско. — Регистрация там бесплатна и может быть осуществлена через API, то есть автоматически. В свободном доступе легко найти скрипты, позволяющие пачками регистрировать такие доменные имена. Но самое интересное в новом витке схемы — это непосредственно процесс хищения денег. Вводя данные карты, жертва оформляла подписку, в рамках которой каждые 5 дней с нее списывали 889 рублей. Деньги поступали на счет реально существующего юрлица в банке из ТОП-20. Такие платежи антифрод-системы банка в большинстве случаев не замечают, а малая сумма с лихвой компенсировалась большим количеством подписчиков».

По словам «РТК-Солар», пик атаки, использующей имена «Красное и белое» и «Додо пицца», уже пройден. Созданные фишерами сайты заблокированы, массовые рассылки в мессенджерах и соцсетях не фиксируются. Однако можно ожидать, что в дальнейшем данная схема всплывет вновь — только сменит форму.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome для Android тестируют ИИ-генератор изображений в адресной строке

Google продолжает активно наращивать ИИ-функции в Chrome — и теперь экспериментальный генератор изображений Nano Banana появился и в мобильной версии браузера. Раньше эта функция тестировалась только на десктопе в сборке Chrome Canary, но теперь её заметили и в Chrome Canary для Android.

Как сообщает Windows Report, в мобильной версии Nano Banana спрятан в меню, которое открывается после нажатия «плюса» в адресной строке.

Там появляются пункты «Camera», «Gallery», «Files», «AI Mode» и новая опция — «Create image». Если выбрать её, под адресной строкой появится поле с возможностью вводить текстовый запрос. ИИ-модель генерирует изображение прямо внутри браузера, без перехода в другие приложения.

Готовую картинку можно сохранить или сразу отправить кому угодно. Под изображением отображается предупреждение, что контент может быть неточным — стандартная приписка Google к экспериментальным ИИ-функциям.

 

Первые упоминания Nano Banana появились в октябре: следы функции обнаружились в экспериментальном режиме поиска Google на Android. Судя по всему, компания давно готовила более глубокую интеграцию генеративных моделей в свои мобильные сервисы.

Ожидается, что в ближайшие месяцы Google будет дорабатывать инструмент, а затем перенесёт его в более стабильные ветки Chrome — Dev и Beta. После этого функция, вероятно, станет одной из ключевых ИИ-возможностей браузера, наряду с обновлённым поиском на базе Gemini.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru