Мошеннические сайты обещают россиянам вернуть похищенные мошенниками деньги

Мошеннические сайты обещают россиянам вернуть похищенные мошенниками деньги

Мошеннические сайты обещают россиянам вернуть похищенные мошенниками деньги

В интернете фиксируется множество веб-сайтов, владельцы которых обещают гражданам быстро вернуть похищенные мошенниками деньги в полном объёме. Центр мониторинга внешних киберугроз Solar AURA в мае зарегистрировал более 200 подобных ресурсов.

На эту уловку не стоит вестись, поскольку эти сайты принадлежат таким же мошенникам и предназначены для повторного обмана граждан, которые ранее уже пострадали от фейковых криптовалютных брокеров и других злоумышленников.

Специалисты предупреждают: возврат похищенных денег крайне сложен, даже если мошенников удастся найти в привлечь к ответственности. А вот фейковые сайты обещают вернуть всю сумму в течение нескольких недель с вероятностью более 80%.

Это крайне неправдоподобно, отмечают в «РТК-Солар». Чтобы придать пущей убедительности, злоумышленники выдают свои онлайн-ресурсы за СМИ или международные финансовые и юридические компаний, а также используют фотографии популярных медийных персон.

Эта кампания тесно связана с фейковыми инвестиционными и криптовалютными платформами, и каждый день появляется от 5 до 50 новых подобных ресурсов. Часто сайты, предлагающие возврат денег, соседствуют с фейковыми биржами, на которых людей уже обманули.

Для потенциальных жертв существуют определенные ограничения: похищенная сумма должна быть не менее 500-1000 долларов США, деньги при этом должны быть украдены с банковского счета или карты не более 3-5 лет назад.

Схема работы аналогична схемам лжеброкеров: жертва оставляет свои данные на сайте, а затем вмешивается «персональный менеджер», который с помощью социальной инженерии получает дополнительную информацию и заставляет человека совершать нужные действия:.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роботы-официанты и курьеры оказались под угрозой удалённого взлома

Исследователь под ником BobDaHacker обнаружил серьёзную брешь в API управления роботами Pudu Robotics. Ошибка была настолько простой, что даже человек с минимальными техническими знаниями мог «угнать» любого робота — от официанта BellaBot в ресторане до робота-доставщика лекарств в больнице.

Проблема заключалась в том, что API требовал токены, но при этом не проверял права пользователя и «владение» устройством.

В итоге можно было смотреть историю вызовов, менять настройки, перенаправлять задания или даже заставить роботов крутиться по кругу.

 

В ресторане это выглядело бы как фарс: ваш ужин вдруг приезжает на соседний столик, все заказы массово отменяются в час пик, а роботы начинают кататься по залу и включать музыку.

Но в больнице или офисе последствия могли быть куда серьёзнее — от срыва доставки лекарств до кражи документов с охраняемых этажей.

BobDaHacker сообщил о проблеме ещё 12 августа, но Pudu Robotics игнорировала обращения почти три недели. Лишь после того как исследователь напрямую предупредил крупных клиентов вроде японских ресторанных сетей Skylark и Zensho, компания наконец «обнаружила» уязвимость и выпустила заплатку.

Реакция производителя вызвала не меньше вопросов, чем сама дыра. У Pudu не оказалось ни выделенного контакта для безопасности, ни прозрачного процесса обработки сообщений о проблемах. Ответ пришёл в виде шаблонного письма, где даже не удалили плейсхолдер «[Your Email Address]».

История показывает: красивые слова о «приверженности безопасности» на сайте мало что значат без реальных мер. Когда роботы обслуживают рестораны, отели, школы и особенно больницы, сбои в их работе могут обернуться не только испорченным ужином, но и угрозой для здоровья и безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru