Мошенники продают дешевые iPhone через Telegram

Мошенники продают дешевые iPhone через Telegram

Мошенники продают дешевые iPhone через Telegram

Фейковые аккаунты в Telegram предлагают iPhone по цене в 10 раз ниже их стоимости в re:Store. Разброс цен объясняют конфискатом, который якобы распродавали “за копейки” в пользу государства. В группах много отзывов реальных людей, которые никогда их не писали.

О новой схеме мошенничества по мотивам продажи гаджетов Apple пишут “Известия”. Основной инструмент “сбыта” — каналы в Telegram.

Новый iPhone 14 Pro 128 ГБ там предлагают купить за 19,9 тыс. рублей вместо 112,9 тыс. рублей (цена гаджета в re:Store), а аналогичную модель Pro Max — за 24,9 тыс. рублей вместо 121,9 тыс. рублей. 

Ценовую политику продавцы объясняют изъятием iPhone на таможне при попытке контрабандного ввоза в Россию. После этого арестованные гаджеты якобы были выставлены на аукцион в пользу государства, откуда их выкупили “в феврале 2023 года”.

На таких каналах много отзывов довольных покупателей. Все они написаны с “живых” аккаунтов в Telegram с фотографиями, именами и фамилиями пользователей.

Отзывы очень похожи на настоящие. К ним прилагаются домашние снимки гаджета с визиткой онлайн-магазина. Покупатели рассуждают о том, что им “было страшно заказывать, но риск оправдался”, “продавец всё время был на связи и развеивал сомнения”.

Авторы отзывов охотно отвечают в личной переписке через Telegram, рекомендуя продавца.

Но если найти тех же самых людей в других социальных сетях, они удивленно отвечают, что никакие iPhone в Telegram не покупали, а сами аккаунты в мессенджере им не принадлежат.

Добавим, недавно стало известно о свежей схеме угона телеграм-аккаунтов: в секретный чат жертве отправляют сообщение якобы от команды поддержки Telegram.

Мошенники используют еще один крючок, чтобы усыпить бдительность жертвы. iPhone якобы можно купить как за предоплату онлайн, так и за наличные в одном из торговых центров Москвы. На деле оказывается, что павильонов с такими названиями не существует.

Мошенники быстрее всех реагируют на появление новых возможностей, инструментов, сервисов и используют их в своих целях, комментирует новость координатор платформы “Мошеловка” Евгения Лазарева.

После появления в Telegram возможности продавать товары и услуги не только через боты, но и прямо в каналах и группах количество поддельных магазинов стремительно выросло.

Продают всё, но в основном ориентируются на гаджеты, реплики или оригиналы брендовой одежды, обуви, аксессуаров, парфюмерии, косметики, бытовой техники и даже “редкие” товары для детей по низким ценам.

Выявить поддельный магазин несложно. Продавцы создают аккаунты “на коленке”, мало заботясь о качестве контента. Боты небрежно оформлены, в текстах встречаются грамматические ошибки, а фотографии — плохого качества.

64% ИИ-приложений для iPhone оказались с дырой в защите

Исследователи из Wake Forest University обнаружили масштабную проблему в экосистеме iOS-приложений с искусственным интеллектом. Анализ показал, что сотни программ фактически оставляют открытыми ключи доступа к нейросетям и серверным компонентам, что позволяет злоумышленникам использовать их инфраструктуру в своих целях.

Для исследования специалисты разработали инструмент LLMKeyLens, который анализирует сетевой трафик приложений и выявляет утечки учетных данных, используемых для работы с OpenAI, Gemini, DeepSeek, Mistral и другими ИИ-сервисами.

Из более чем 38 тысяч приложений App Store исследователи отобрали 444 программы с подтверждёнными функциями на базе больших языковых моделей. Результаты оказались неприятными: у 282 приложений, или 64% выборки, были обнаружены утечки ключей доступа или других механизмов подключения к ИИ-сервисам.

 

Причем в 146 случаях проблема позволяла напрямую использовать чужие ресурсы. Некоторые приложения передавали API-ключи OpenAI и других провайдеров в открытом виде прямо в сетевых запросах. Другие скрывали ключи на сервере, но оставляли открытыми прокси-серверы, через которые любой желающий мог отправлять запросы к нейросетям.

Особенно часто проблемы встречались в приложениях для продуктивности, обучения, развлечений, здоровья и образа жизни. Лидером по доле уязвимых программ стала категория Health & Fitness.

Исследователи также обнаружили крайне небрежное отношение к защите токенов доступа. В некоторых случаях JWT-токены действовали годами, а отдельные системы выдавали их со сроком действия до 100 лет. Более того, некоторые серверы принимали даже просроченные токены.

После обнаружения проблем разработчиков всех 282 приложений уведомили об уязвимостях. Через 90 дней специалисты провели повторную проверку. Патчи выпустили только 78 приложений — это около 28% от числа уязвимых программ. Еще 66 приложений остались доступными для эксплуатации даже после уведомления.

Авторы исследования считают, что причина проблемы проста: многие разработчики стремятся максимально быстро интегрировать ИИ-функции и уделяют недостаточно внимания защите инфраструктуры.

RSS: Новости на портале Anti-Malware.ru