Мошенники подключают к своим аферам родственников жертвы

Мошенники подключают к своим аферам родственников жертвы

Мошенники подключают к своим аферам родственников жертвы

Слепой семейный подряд: мошенники находят родственников клиента банка и убеждают их повлиять на решение жертвы взять кредит или “спасти вложения”. Под угрозу ставится весь семейный бюджет.

В новой вариации социальной инженерии атаке подвергается не отдельный пользователь, а вся его семья, предупреждают в банке ВТБ. Аферисты налаживают контакт с родственниками и подключают их к давлению на жертву.

Сначала мошенник звонит потенциальной жертве, представляясь сотрудником банка или полиции. Он сообщает, что деньги клиента могут быть похищены и нужно срочно что-то сделать для их спасения. В случае отказа “сотрудник” переходит к агрессивным манипуляциям, угрожая рассказать о безответственности клиента его родственникам. Если жертва не поддается, аферист на самом деле связывается с ближайшим кругом потенциальной жертвы — это могут быть родители, супруг(а) или дети.

Мошенники пытаются убедить их в реальности угрозы и просят повлиять на своего родственника, чтобы тот предпринял меры для “спасения” своих или семейных средств.

Преступники используют уже известные темы – оформление заявки на кредит, проведение сомнительных операций по картам и счетам в банке, изменение финансового или доверенного номера телефона в банке, перевод денег на “безопасный”.

Доля социальной инженерии сегодня остается крайне высокой и составляет почти 90% от числа всех атак, отмечают эксперты.

“Злоумышленники отлично владеют психологическими приемами и ловко манипулируют эмоциями своих жертв”, — рассказывает старший вице-президент ВТБ, руководитель департамента цифрового бизнеса Никита Чугунов.

В результате новой схемы с угрозами и вымогательством сталкиваются целые семьи. Такое агрессивное психологическое воздействие может привести к опасным ситуациям и выводу средств в гораздо более крупных размерах, ведь под угрозой – весь семейный бюджет, подчеркивает эксперт.

В новых условиях важно не только соблюдать правила финансовой безопасности самим, но и рассказывать о них своим близким и быть на связи с банком, отмечает Чугунов.

По данным ВТБ, за январь-апрель на клиентов банка было совершено более 2,7 млн мошеннических атак. Это на 70% больше, чем за тот же период прошлого года. Банку удалось спасти более 6,3 млрд рублей на счетах клиентов.

Добавим, еще один обновленный сценарий мошенников — фальшивые сайты со скидочными купонами и кешбэком. Цель одна — заставить жертву ввести на фишинговом ресурсе свои банковские данные.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru