Мошенники подделывают аккаунты знакомых и близких в мессенджерах

Мошенники подделывают аккаунты знакомых и близких в мессенджерах

Мошенники подделывают аккаунты знакомых и близких в мессенджерах

Специалисты ВТБ выявили интересную активность мошенников в мессенджерах: злоумышленники подделывают аккаунты знакомых и близких потенциальных жертв и пытаются таким образом обмануть их. Ранее похожие схемы широко использовались в социальных сетях для кражи денег.

Сценарий атаки стал знакомым для многих: в мессенджере появляется сообщение от аккаунта с фотографией и личными данными знакомых людей. Злоумышленники отправляют сообщения нескольким контактам и просят их одолжить деньги. Данные контактов мошенники собирают из открытых профилей в социальных сетях.

«Подобные атаки используются уже несколько лет. Раньше мошенники взламывали аккаунты в социальных сетях, рассказывали о непростых ситуациях и умоляли о финансовой поддержке. Сегодня же они перешли на новый канал — мессенджеры. По нашим данным, с конца прошлого года активность мошенников в этом канале выросла на 12%», - отметил Никита Чугунов, старший вице-президент ВТБ и руководитель департамента цифрового бизнеса.

«Некоторые группы мошенников стали действовать ещё хитрее и готовы выдавать себя за людей, чью цифровую личность они успешно подделывают. Клиенты жалуются, что злоумышленники, используя их фотографии и имена, обращаются в мессенджерах к их друзьям или коллегам с просьбой о помощи в различных сложных ситуациях».

ВТБ напоминает пользователям о необходимости соблюдать основные правила безопасности, особенно при общении с незнакомыми людьми, и всегда проверять информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Аддоны Firefox будут по-новому заявлять о работе с персональными данными

Компания Mozilla меняет способ декларирования сбора и передачи ПДн для дополнений Firefox, публикуемых в ее каталоге. Начиная с 3 ноября, такая активность аддонов должна прописываться в файле manifest.json.

Если продукт не работает с персональными данными, в компоненте browser_specific_settings.gecko.data_collection_permissions следует указать значение «none». Новое требование пока касается лишь новинок на addons.mozilla.org (AMO), но к середине 2026 года распространится на весь ассортимент.

Включенная в манифест информация о сборе персональных данных либо отсутствии такового будет выводиться юзеру вместе с запросом на разрешения при установке аддона Firefox:

 

Те же сведения будут отображаться в менеджере about:addons (раздел Permissions and Data) и на странице дополнения в каталоге AMO.

В свойстве browser_specific_settings.gecko.data_collection_permissions также можно указать опциональные, отключаемые методы работы с персональными данными — такими как личные идентификаторы (ФИО, email, телефон, адрес, возраст и проч.), финансовая информация, геолокация, учетки, история браузера, поисковые запросы и взаимодействие с сайтами.

Начав использовать data_collection_permissions, разработчики должны будут выполнять это требование во всех последующих версиях своего продукта. Несоответствие грозит отклонением заявки на подпись для включения в каталог AMO.

В тех случаях, когда аддон совместим лишь с десктопными Firefox версий ниже 140 или Firefox для Android ниже 142, пользователям по-прежнему должна быть предоставлена возможность управления сбором персональных данных и передачей их на внешние серверы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru