Охотники за мошенниками: аферисты используют собственный образ

Охотники за мошенниками: аферисты используют собственный образ

Охотники за мошенниками: аферисты используют собственный образ

Телефонные мошенники стали использовать собственный имидж при прозвоне граждан: преступники прикрываются банковскими работниками и силовиками, “спасая” жертву от самих же себя.

О случаях опасного содействия пишут сегодня “Известия”. Пенсионерка из Алапаевска, пытаясь поймать телефонных мошенников, сама стала их жертвой. Сначала с просьбой о содействии ей позвонили “сотрудники Банка России ”.

После неудачной попытки за пенсионерку взялись “силовики”. Для убедительности мнимый сотрудник даже отправил в мессенджере фотографию удостоверения. В итоге пострадавшая оформила на себя кредит и перевела мошенникам 53 тыс. рублей.

Случаев, когда аферисты представляются борцами с киберпреступностью, известно немало, говорит ведущий аналитик “СерчИнформ” Леонид Чуриков.

Пенсионер из Тамбовской области думал, что участвует в задержании мошенников, а в итоге перевел злоумышленникам 2 млн рублей.

А сотрудник Академии наук, выполняя инструкции афериста, снял со своего счета 30 млн рублей и передал неизвестной женщине.

“Неделю назад мне самому звонил мошенник, представившийся “старшим лейтенантом” и предупредивший, что всё, что он мне расскажет, — это страшная тайна и разглашению не подлежит”, — вспоминает Чуриков.

Но чаще всего на просьбы “банков и майоров” откликаются люди именно пенсионного возраста. “Борьба” с финансовыми преступлениями стала популярным ходом в сценарии злоумышленников.

Мошенники — это зло, с которым нужно бороться, что и предлагают сами злоумышленники, как бы вставая на сторону пользователей. Если раньше следы обмана приходилось скрывать, то теперь собственный имидж и растиражированность опасности играет мошенникам только на руку.

Кроме того, аферисты часто оказывают психологическое давление. Они требуют быстрых действий, предостерегают от общения с другими людьми, которые якобы могут оказаться мошенниками, просят не рассказывать ничего близким, ссылаясь на тайну следствия.

Добавим, эксперты советуют не шутить с мошенниками, если вы поняли, что вас хотят обмануть. Аферисты стали злопамятными и теперь используют номера телефонов тех, кто их “троллит”, в качестве подменных.

Недавнее голосование в Telegram-канале Anti-Malware.ru показало, что почти 40% опрошенных вступают в диалог с мошенником ради шутки. 50% сразу вешают трубку, а еще 10% респондентов отнесли себя самих к категории звонящих.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru