Мошеннические сайты обещают россиянам вернуть похищенные мошенниками деньги

Мошеннические сайты обещают россиянам вернуть похищенные мошенниками деньги

В интернете фиксируется множество веб-сайтов, владельцы которых обещают гражданам быстро вернуть похищенные мошенниками деньги в полном объёме. Центр мониторинга внешних киберугроз Solar AURA в мае зарегистрировал более 200 подобных ресурсов.

На эту уловку не стоит вестись, поскольку эти сайты принадлежат таким же мошенникам и предназначены для повторного обмана граждан, которые ранее уже пострадали от фейковых криптовалютных брокеров и других злоумышленников.

Специалисты предупреждают: возврат похищенных денег крайне сложен, даже если мошенников удастся найти в привлечь к ответственности. А вот фейковые сайты обещают вернуть всю сумму в течение нескольких недель с вероятностью более 80%.

Это крайне неправдоподобно, отмечают в «РТК-Солар». Чтобы придать пущей убедительности, злоумышленники выдают свои онлайн-ресурсы за СМИ или международные финансовые и юридические компаний, а также используют фотографии популярных медийных персон.

Эта кампания тесно связана с фейковыми инвестиционными и криптовалютными платформами, и каждый день появляется от 5 до 50 новых подобных ресурсов. Часто сайты, предлагающие возврат денег, соседствуют с фейковыми биржами, на которых людей уже обманули.

Для потенциальных жертв существуют определенные ограничения: похищенная сумма должна быть не менее 500-1000 долларов США, деньги при этом должны быть украдены с банковского счета или карты не более 3-5 лет назад.

Схема работы аналогична схемам лжеброкеров: жертва оставляет свои данные на сайте, а затем вмешивается «персональный менеджер», который с помощью социальной инженерии получает дополнительную информацию и заставляет человека совершать нужные действия:.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Второй этап bug bounty Минцифры РФ уже выявил 100 уязвимостей в госсистемах

Минцифры России огласило промежуточные результаты второго этапа bug bounty. В 10 госсистемах выявлено около 100 уязвимостей; количество участников программы выплат за найденные баги увеличилось до 16 тысяч.

Большинство обнаруженных уязвимостей — угрозы низкой степени опасности. Самая большая награда за находку составила 500 тыс. рублей.

Рассчитанный на 12 месяцев второй этап bug bounty Минцифры был запущен в ноябре 2023 года. Первый, пробный, прошел с февраля по май того же года; в нем приняли участие 8 тыс. багхантеров. В «Госуслугах» и ЕСИА выявили и устранили 37 уязвимостей, участникам было суммарно выплачено 1,95 млн рублей.

После этого перечень объектов для поиска багов расширили, но условие осталось: проверять можно только внешний периметр, попытки получения доступа к внутренним данным запрещены.

Предельный размер вознаграждения за находку в рамках bug bounty установлен как 1 млн рублей. Принять участие в программе может любой гражданин России старше 18 лет. Потребуется регистрация на платформе BI.ZONE Bug Bounty или Standoff 365 Bug Bounty.

По итогам 2023 года Россия попала в Топ-5 стран, наиболее атакуемых в киберпространстве. Мишенью более 6 тыс. атак являлись госструктуры, промпредприятия и финансовые институты; для проникновения в целевую сеть злоумышленники зачастую использовали уязвимости.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru