Мошенники заманивают россиян в Telegram-бот для поиска интимных фотографий

Мошенники заманивают россиян в Telegram-бот для поиска интимных фотографий

Мошенники заманивают россиян в Telegram-бот для поиска интимных фотографий

Команда исследователей из Kaspersky рассказала о новой мошеннической схеме в Telegram. Киберпреступники заманивают граждан в чат-бот, который, по их утверждению, работает на основе кода ChatGPT 4.0.

Мошенники заявляют, что с помощью этого бота можно найти скомпрометированные фотографии человека. Для этого нужна лишь ссылка на его профиль в соцсетях или номер телефона. Цель мошенников — украсть деньги жертвы.

Если верить описанию чат-бота, пользовательская база превышает 10 тысяч человек, а в базе сервиса хранится более 10 миллионов фото- и видеоматериалов. Авторы бота предлагают использовать его для проверки партнёра.

Если пользователь клюнет на удочку и запустит чат-бот, выскачет сообщение с предложением отправить ссылку на профиль интересующего человека в одной из популярных социальных сетей.

Затем сервис начинает имитировать процесс работы: сначала появляется сообщение «идет поиск», а после этого посетителя уведомляют, что «страница найдена в базе» и «идет отправка материала».

Жертва в это время наблюдает скриншоты, но изображения искажены настолько, что их содержимое невозможно разобрать. Мошенники в это время указывают предполагаемую дату утечки материалов, а также количество обнаруженных фотографий и видео интимного характера.

Далее жертве сообщают, что фотографии уже собраны и готовы к отправке. Однако здесь вам придётся заплатить 399 рублей за одноразовый доступ к базе или 990 рублей — за безлимитный доступ. Само собой, после оплаты никто вам никакие фотографии не отправит.

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru