Мертвых душ для Пушкинской карты искали в Telegram

Мертвых душ для Пушкинской карты искали в Telegram

Мертвых душ для Пушкинской карты искали в Telegram

Мошенники, заработавшие на “Пушкинской карте” 100 млн рублей, размещали объявления по обналичиванию государственных субсидий в Telegram. На портале PRO.Культура.РФ публиковались фейковые мероприятия, билеты на которые продавались через агрегаторы.

О махинациях с госпрограммой поддержки культуры “Пушкинская карта” накануне рассказали в Росфинмониторинге. Проект дает возможность россиянам 14-22 лет посещать театры, музеи, выставки и концерты по специальному абонементу, на который государство начисляет 5 тыс. рублей.

Карту можно оформить на “Госуслугах”, а выбрать мероприятие для посещения — через билетных агрегаторов и на портале “PRO.Культура.РФ”.

Впервые подозрительные операции по обналичиванию средств с “Пушкинских карт” заметили еще прошлой осенью, пишет “Ъ”.

Схема работала так: владелец карты, который не планировал ею пользоваться, а хотел вывести деньги, обращался к “обнальщикам”. Те рекламировали свои услуги в интернете и через Telegram.

Данные карты с номиналом в 5 тыс. рублей продавались за 4 тыс. рублей.

Параллельно аферисты регистрировали на портале “PRO.Культура.РФ” вымышленные мероприятия, на которые по подставным картам сами и покупали билеты.

Махинации может выявить билетный оператор по транзакциям, говорят на рынке организации мероприятий. Это может быть “например, повторное оформление билета на один и тот же номер телефона, покупка большого числа билетов с одной электронной почты или одного IP-адреса”.

В схеме обычно использовали небольших региональных организаторов мероприятий, которые способны пройти проверку Минкульта.

В результате еще осенью 2022 года Почта-банк (оператор “Пушкинской карты”) начал отключать от программы небольших частных организаторов. Деньги за билеты “зависали” у операторов до выяснения обстоятельств подозрительных списаний. Под общую гребенку попали и добросовестные организаторы мероприятий.

По словам руководителя Росфинмониторинга Юрия Чиханчина, который накануне и рассказал Владимиру Путину о махинациях с “Пушкинской картой”, подозреваемые уже арестованы.

"Примерно аналогичная ситуация была и с туристическим кешбэком", — отметил чиновник.

Добавим, по данным Минкульта, расходы на программу “Пушкинская карта” в 2023 году составят 16 млрд рублей.

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru