Мошенники активно хантят жертв на Ozon и Wildberries

Мошенники активно хантят жертв на Ozon и Wildberries

Мошенники активно хантят жертв на Ozon и Wildberries

В феврале количество рассылок, рекламирующих легкий заработок, выросло в два раза. Пользователям обещают до 600 тыс. рублей. Соискателям предлагают заплатить за обучающий курс или прислать сканы документов, которые затем используются для оформления микрозаймов.

О резкой активизации мошенников, предлагающие трудоустройство на Ozon и Wildberries, пишут Известия. За февраль количество таких сообщений, рассылаемых через WhatsApp (принадлежит компании Meta, которая признана экстремистской и запрещена в РФ), Telegram и другие мессенджеры, выросло в два раза по сравнению с январем. Такие данные мониторинга представила компания R-Vision.

Схема не нова — еще летом 2022 года ее начали использовать, заманивая жертв легким заработком на AliExpress. Осенью «ассортимент» псевдотрудоустройства расширился за счет российских маркетплейсов Ozon и Wildberries.

Нынешняя активизация связана с особенностями рынка труда, считают эксперты.

Февраль и март — один из наиболее активных периодов поиска работы. С учетом этого количество мошенничеств, связанных с вакансиями, увеличивается, говорит руководитель продукта Endpoint компании R-Vision Петр Куценко.

Активному поиску новой работы люди зачастую уделяют длинные выходные. В этом году они пришлись на 23–26 февраля.

Соискателям предложения о «трудоустройстве» могут прийти с иностранных номеров, например, Нигерии и Малайзии. По легенде, маркетплейсы ищут сотни сотрудников «для выполнения задач в социальных сетях». Опыт при этом не важен, основное требование — возраст от 23 до 60 лет, заработок — до 600 тыс. рублей в месяц.

«За последнее время число попыток мошенников использовать онлайн-платформы в своих корыстных целях действительно выросло», — подтверждают в пресс-службе Ozon.

Схема с использованием сообщений о найме сотрудников на удаленную работу подразумевает стандартные уловки для увода пользователей на фишинговые ресурсы.

По словам представителей маркетплейса, понять, мошенническое предложение или нет, достаточно просто.

При официальном приеме на работу в Ozon соискателей не просят переходить по каким-либо ссылкам в социальных сетях, присылать данные банковских карт, оплачивать какие-либо товары, регистрироваться на любых ресурсах или скачивать дополнительные приложения, рассказали в пресс-службе. Для знакомства с актуальными вакансиями там порекомендовали использовать официальные ресурсы компании.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru