В I квартале 2024-го мошенники арендовали 3000 чужих аккаунтов в беттинге

В I квартале 2024-го мошенники арендовали 3000 чужих аккаунтов в беттинге

В I квартале 2024-го мошенники арендовали 3000 чужих аккаунтов в беттинге

Специалисты компании F.A.C.C.T. в первом квартале 2024 года зафиксировали и предотвратили активность более трёх тысяч аккаунтов, замешанных в схемах с арендой чужих аккаунтов в беттинге.

Как отметили исследователи, один кибермошенник может управлять 5-10 аккаунтами в разных букмекерских компаниях, при этом суммарный оборот операций может достигать 300 тысяч рублей в месяц.

Рост числа объявлений о покупке или аренде подтверждённых аккаунтов эксперты F.A.C.C.T. наблюдают с середины 2023 года. С января по май 2024-го F.A.C.C.T. совместно с «Лигой Ставок» предотвратили попытки онлайн-фрода более трёх тысяч мультипользовательских аккаунтов.

Как правило, злоумышленники задействуют внедрение ботов, парсеров, авторегистрацию и другие подобные инструменты. Сами букмекерские конторы могут пострадать, поскольку в недобросовестные руки может попасть аккаунт с доверенным статусом.

Владельцы учётных записей же рискуют выдать свои персональные данные (в случае подтверждения информации в системе). В итоге такие пользователи могут стать участниками криминальных схем с «серыми» денежными потоками.

В дарквебе наблюдается спрос на аккаунты с оборотом от 20 000 до нескольких миллионов рублей. Стоимость аренды учётки с минимальной историей — 500 рублей в неделю.

Аналитики также подчеркнули, что не менее 1800 сессий за I квартал 2024 года имели признаки последовательной схемы вовлечения учетных записей в онлайн-мошенничестве.

Злоумышленники проверяли доступ к аккаунтам и для видимости поддерживали активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru