Роскачество показало ловушки удаленной работы

Роскачество показало ловушки удаленной работы

Роскачество показало ловушки удаленной работы

Эксперты Центра цифровой экспертизы Роскачества определили семь наиболее распространенных схем, которые используют мошенники для обмана тех, кто ищет удаленную работу. Они связаны как с прямой кражей, так и с выманиванием конфиденциальных данных.

В Роскачестве предупреждают:

«Если вакансия состоит из расплывчатых фраз о "быстром и высоком доходе" и "уникальном шансе", есть вероятность, что перед вами мошенники. То же самое касается объявлений без конкретики о компании и обязанностях сотрудника».

Наиболее «старой» схемой является требование внести определенную сумму, например, за регистрацию личного кабинета на ресурсе для фрилансеров. После внесения денег «работодатель» исчезает. Как отмечают в Роскачестве, обычно такое предлагают желающим найти работу, связанную с набором текста.

Другой распространенной формой обмана является отсутствие оплаты сделанной работы. Бдительность фрилансера пытаются усыпить тем, что злоумышленники предлагают оформить сотрудничество через сервис-гарант.

«Частая ошибка начинающих фрилансеров — соглашаться на оплату после выполнения заказа. Чтобы не возникало вопросов с оплатой, всегда заключайте договор, даже если речь идет о небольших суммах. С подписанным договором можно обратиться в суд или как минимум пригрозить этим», — советует руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.

Очень распространена схема, по которой соискателя просят заполнить анкету по ссылке, которая ведет на фишинговую страничку. С ее помощью злоумышленники перехватывают личные данные и пароли от онлайн-сервисов.

Очень часто «работодатель» вынуждает пройти платное обучение. Однако после его прохождения он или исчезает, или заявляет о том, что соискатель его не прошел.

Мошенники в ходе онлайн-переговоров часто включают функцию записи экрана. В ходе переговоров они требуют войти в приложение обмена сообщениями, не прекращая работы записи экрана. Таким образом они получают доступ к кодам, передаваемым через СМС, что позволяет им перехватывать управление онлайн-банком или учетной записью на Портале Госуслуг.

Соискателя также могут вынудить привязать якобы корпоративную сим-карту к онлайн-банку. После этого злоумышленники просто крадут деньги со счета жертвы.

Еще одна схема связана с оформлением корпоративной банковской карты. Соискатель перенаправляется на страничку банка, заполняет анкету и вносит средства за обслуживание карты. После этого «работодатель» исчезает. Данная схема связана с получением выгод от партнерской программы с банком.

Подпишитесь на новости

Apple закрыла 0-day в iOS, которую использовали в сложных кибератаках

Apple выпустила срочные обновления для iPhone, iPad и macOS, закрывающие уязвимость нулевого дня CVE-2026-86950. Компания подтвердила, что брешь могли использовать в сложных кибератаках против отдельных пользователей iOS.

Проблема обнаружена специалистами Meta (корпорация Meta признана экстремистской и запрещена в России) Product Security в системном компоненте CoreGraphics, отвечающем за отрисовку изображений, текста и двумерной графики.

Как следует из официального сообщения Apple, обработка специально подготовленного файла могла привести к выполнению произвольного кода на устройстве.

Уязвимость относится к классу ошибок записи за пределами выделенного буфера. Проще говоря, вредоносный файл мог заставить систему записать данные не туда, куда положено. В результате жертву ждал набор проблем от падения приложения до захвата управления.

Apple заявляет, что атаки затрагивали конкретных людей на версиях iOS, выпущенных до iOS 27. Детали кампании, личности целей и способ доставки вредоносных файлов компания не раскрывает. Судя по формулировке, речь идёт о точечных операциях, а не массовом заражении всех подряд.

Патч вошёл в iOS 26.7.1 и iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Обновиться рекомендуется владельцам iPhone 11 и новее, поддерживаемых моделей iPad Pro, iPad Air, обычных iPad и iPad mini, а также компьютеров на уязвимых версиях macOS.

Разработчики усилили проверку границ памяти, чтобы заблокировать эксплуатацию. Хотя вероятность столкнуться именно с такой целевой атакой для большинства пользователей невелика, откладывать установку патча смысла нет. Zero-day потому так и называется, что злоумышленники уже знали о ней раньше вас.

Кстати, в первоначальных сообщениях встречается ошибочный номер CVE-2026-20700. Официальный идентификатор новой уязвимости CoreGraphics — CVE-2026-86950.

RSS: Новости на портале Anti-Malware.ru