Мошенники утверждают, что без установки спецсофта получить посылку нельзя

Мошенники утверждают, что без установки спецсофта получить посылку нельзя

Мошенники утверждают, что без установки спецсофта получить посылку нельзя

Прокуратура Москвы предупреждает о новой уловке телефонных мошенников. Абоненту сообщают о посылке, получить которую якобы можно, лишь установив специальное приложение. На самом деле оно открывает удаленный доступ к телефону с целью кражи денежных средств.

Зафиксирован случай, когда 65-летнюю жительницу столицы убедили скачать по ссылке такой софт. В результате мобильник ненадолго заглох, а затем стали поступать звонки от имени банка и правоохранительных органов с сообщением о попытке оформить кредит на имя абонента.

Диалоги при этом велись по хорошо известному сценарию: встревоженной пенсионерке предложили для сохранности снять сбережения, взять кредит и перевести все деньги на некий безопасный счет.

В итоге введенная в заблуждение москвичка отдала обманщикам более 1,8 млн рублей. По данным ВТБ, в этом году телефонным мошенникам удалось таким же образом развести 85% своих жертв в России.

Столичная прокуратура напоминает, что сотрудники банков и правоохранительных органов не практикуют обзвон граждан с рекомендациями по защите денежных средств. При вызове с неизвестного номера нельзя бездумно следовать указаниям собеседника, лучше сразу завершить разговор.

Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Инцидент зарегистрирован под номером MO1465962. В Microsoft выяснили, что причиной стала ошибочная классификация адресов: система Safe Links принимает нормальные URL Google за вредоносные и блокирует переход.

Скопировать ссылку и вставить в браузер проблему не решает — предупреждение появляется снова. Ложные срабатывания затронули не только пользователей.

Администраторы могут получать связанные уведомления и регистрировать инциденты в Microsoft Defender Portal и SIEM-платформе Microsoft Sentinel. В результате ИБ-командам приходится разбирать тревоги, за которыми скрывается не фишинговая кампания, а слишком бдительный фильтр.

Safe Links защищает организации от фишинга, переписывая ссылки во входящих письмах и повторно проверяя их в момент перехода. Механизм работает в электронной почте, Teams и приложениях Microsoft 365. На этот раз защита решила перестраховаться и закрыла дверь перед поисковиком целиком.

Microsoft пока не раскрыла число пострадавших клиентов и затронутые регионы. Компания классифицировала проблему как advisory, что обычно указывает на ограниченный масштаб, и работает над исправлением ошибочной классификации.

RSS: Новости на портале Anti-Malware.ru