Фишеры сымитировали ресурсы почти 90% крупных российских компаний

Фишеры сымитировали ресурсы почти 90% крупных российских компаний

Фишеры сымитировали ресурсы почти 90% крупных российских компаний

Атакующие россиян фишеры предпочитают копировать сайты организаций – лидеров по выручке или популярности у пользователей. Жертвами такого подрыва репутации бренда становятся от 70 до 90% компаний, чаще всего банки.

Согласно статистике BI.ZONE, в 2023 году мошенники сымитировали 70% успешных российских бизнес-структур, около 87% популярных работодателей и 90% банков, высоко оцененных клиентами. При этом клоны ресурсов целевых компаний плодятся со скоростью до нескольких сотен в месяц.

Большинство фишинговых сайтов нацелены на сбор персональных данных (ФИО, номер телефона, имейл и т. п.). В качестве приманки посетителю могут предложить пройти опрос — якобы для повышения качества обслуживания, получения доступа к услуге, участия в акции.

Злоумышленники также создают поддельные страницы регистрации и с их помощью воруют учетные данные. Такие фальшивки, по данным экспертов, в основном имитируют сервисы ДБО; в случае успеха обманщики получают доступ к платежной информации жертвы.

При создании фейковых развлекательных ресурсов мошенники для пущей убедительности используют актуальную новостную повестку. Так, в ноябре – декабре 2023 года, когда все с увлечением смотрели и обсуждали сериал «Слово пацана», в Сети появилось почти 400 фишинговых сайтов, эксплуатирующих эту тему.

«В 2023 году мы выявили почти 212 000 фишинговых сайтов, которые были нацелены на кражу чувствительных данных, а за январь и февраль 2024 года — почти 41 000, — комментирует Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection . — Особенно часто преступники стараются подделать ресурсы банков, поскольку кража средств у пользователей наиболее очевидный для мошенников способ заработка».

Microsoft Defender заставил VLC думать над MP3 по 33 секунды

Некоторые пользователи Windows 11 столкнулись с необычной задержкой в VLC: плееру требуется до 33 секунд, чтобы начать воспроизведение обычного MP3-файла. Команда VideoLAN обвиняет в проблеме Microsoft Defender, который после одного из обновлений якобы начал отправлять в карантин кеш плагинов VLC.

Ситуация получила огласку после жалобы разработчика игр Джонатана Блоу. Из-за задержки он отказался от VLC в пользу Microsoft Media Player, а заодно раскритиковал состояние открытого ПО на Windows.

Разработчики VLC ответили, что сам плеер здесь ни при чём. По их версии, Defender блокирует или помещает в карантин файл plugins.dat. В нём хранится кеш модулей, отвечающих за кодеки, демультиплексоры и ввод-вывод.

Без кеша VLC при каждом запуске приходится заново сканировать каталог плагинов. Пока пользователь ждёт первые ноты песни, плеер проводит полную перекличку своих внутренних компонентов. Получается почти винил: музыку тоже нужно немного подождать, только атмосферы меньше.

Проблема возникает не на всех компьютерах. Журналисты Tom’s Hardware попытались воспроизвести её на Windows 11, но VLC запускал MP3 без заметной задержки. Microsoft ситуацию пока не комментировала, поэтому точный масштаб сбоя неизвестен.

Для исправления разработчики рекомендуют переустановить VLC или пересоздать кеш с помощью vlc-cache-gen.exe. В меню «Пуск» также доступен ярлык сброса настроек и кеша, но он удалит пользовательские параметры: эквалайзер, горячие клавиши и настройки субтитров.

Добавление каталога VLC в исключения Defender тоже может предотвратить повторную блокировку, однако такой способ снижает контроль антивируса над файлами в этой папке. Поэтому безопаснее сначала ограничиться восстановлением кеша.

Обычный MP3 в итоге оказался полем боя между плеером и защитой Windows. Пользователь, как всегда, выполняет роль секундомера и технической поддержки.

RSS: Новости на портале Anti-Malware.ru