Ликвидирована группа мошенников, наживавшихся на российских попутчиках

Ликвидирована группа мошенников, наживавшихся на российских попутчиках

Ликвидирована группа мошенников, наживавшихся на российских попутчиках

МВД России совместно с экспертами компании F.A.С.С.T. вскрыли и задержали группу мошенников, известную под кодовым именем «Jewelry Team». В течение полутора лет группировка обманным путем похищала деньги у российских граждан, которые решили воспользоваться популярным сервисом поиска попутчиков.

Как выявило следствие, члены группы «Jewelry Team» размещали фальшивые объявления от имени водителей на онлайн-площадке для совместных поездок. Затем они предлагали связаться с потенциальными жертвами через мессенджеры. Последним отправляли фишинговые ссылки (например, blablacari[.]com) и просили перевести предоплату для бронирования места в автомобиле.

Мошенники получали не только предоплату — от 500 до 1500 рублей — но и доступ к банковской карте жертвы, что позволяло им снимать ещё больше денег со счета гражданина. Например, у одного из жителей Саратова было похищено 30 000 рублей, а у другого, жителя Кирова, мошенники попытались вывести более 3 миллионов рублей, однако банк своевременно заблокировал операцию.

В августе 2022 года специалисты компании F.A.С.С.T, по просьбе полиции, проанализировали переписку одного из членов группы с телеграм-ботом и, используя систему Threat Intelligence, отследили историю развития группы, изучили ее инфраструктуру и выявили участников.

По данным исследователей, дата создания «Jewelry Team» — январь 2021 года. Вероятно, основателями были бывшие участники другой мошеннической группы — «HAUNTED FAMILY». Существует также версия, что «Jewelry Team» была подразделением этой группы, что подтверждается рекламой на партнёрских сайтах.

Хотя «Jewelry Team» использовала всего четыре основных домена, эксперты F.A.С.С.T с помощью сетевой инфраструктуры Threat Intelligence обнаружили около тридцати фишинговых сайтов, которые злоумышленники использовали для получения предоплаты.

Всего в 2021 году в России было заблокировано 655 фишинговых доменов, связанных с онлайн-сервисами совместных поездок. Эта услуга пользовалась большой популярностью в регионах, и мошенники решили воспользоваться этим.

Интересно, что некоторые из самых ярких и привлекательных доменных имён были «возрождены» после истечения блокировки. Эксперты выяснили, что владельцем двух таких «возрожденных» доменных имен, которые использовал «Jewelry Team», был бывший администратор другой мошеннической группы под названием «Diamond Team». Эта группа основалась почти на год раньше «Jewelry Team», но на момент расследования фактически прекратила свою деятельность.

UserGate продлил сертификат ФСТЭК России на межсетевой экран uNGFW

Компания UserGate сообщила о продлении сертификата соответствия № 3905 ФСТЭК России на свой межсетевой экран UserGate NGFW (uNGFW). Обновлённый сертификат подтверждает, что продукт по-прежнему соответствует актуальным требованиям регулятора.

На практике это означает, что uNGFW можно использовать в государственных информационных системах, системах персональных данных, а также на объектах критической информационной инфраструктуры и в других средах, где сертификация ФСТЭК является обязательным или значимым требованием.

В компании отдельно отметили, что продление прошло без перерыва между окончанием действия прежнего сертификата и получением нового. То есть формально продукт не выпадал из сертифицированного статуса.

Одновременно в сертификат включили и новую версию uNGFW 7.5 LTS, которую UserGate готовит к коммерческому запуску в ближайшие недели. Речь идёт о версии с длительной поддержкой: для неё заявлен двухлетний срок сопровождения с момента релиза.

По информации компании, в версии 7.5 LTS появились новый кластерный механизм с VMAC, Unicast и Preemption control, поддержка uClient с DTLS VPN для разных операционных систем, а также поддержка новых аппаратных платформ собственной разработки — B50-B, X10, C151 и D250.

RSS: Новости на портале Anti-Malware.ru