Женщины и молодежь наиболее уязвимы для дистанционного мошенничества

Женщины и молодежь наиболее уязвимы для дистанционного мошенничества

Женщины и молодежь наиболее уязвимы для дистанционного мошенничества

Согласно статистике, собранной Роскомнадзором, больше половины жителей России сталкивались с телефонным мошенничеством. Наиболее уязвимыми категориями перед аферистами категориями оказались женщины и зумеры (они же «поколение Z», родившиеся в 1995-2014 гг.).

Более половины (56%) опрошенных «Ренессанс страхование» россиян сталкивались с телефонными мошенниками, причем зачастую неоднократно. 18% опрошенных получали один звонок, 26% — два, а 12% — три.

Чаще всего жертвами мошенников, по данным Роскомнадзора, становятся дети, пожилые люди и те, кто оказался в сложной материальной ситуации. Мошенники пользуются тем, что пожилые люди испытывают дефицит общения и при этом слабо разбираются в современных технологиях.

Поэтому они легко принимают «помощь» от мошенников, например, устанавливая вредоносное приложение под видом официального сервиса. Злоумышленники также часто эксплуатируют готовность пожилых людей помочь правоохранительным органам.

Дети и подростки нередко попадаются на уловки мошенников из-за недостатка жизненного опыта и слабого контроля за банковскими картами, оформленными на детей со стороны родителей. Наиболее простой схемой в отношении них является мошенничество с цифровым контентом: злоумышленники предлагают различные игровые предметы по заниженным ценам, а затем исчезают.

Детей вовлекают в разного рода дропперские схемы. За последние два года количество подобных инцидентов выросло в 74 раза. Такую статистику привел вице-президент Сбербанка Сергей Лебедь на слушаниях в Совете Федерации.

Но очень часто детей и подростков мошенники вовлекают в дропперство, что называется, «втемную», под видом помощи бизнесу или удаленной работы. Как прокомментировали для «Известий» в Ассоциации развития финансовой грамотности (АРФГ) при Банке России, в дропперство мошенники также активно вовлекают бывших воспитанников детских домов и людей, оказавшихся в тяжелой финансовой ситуации, а также одиноких и инвалидов. Все они рискуют столкнуться с юридическими последствиями, включая возмещение ущерба.

Самые уязвимые абоненты, по оценке компании PRO32 — те, кто спешит, загружен делами или занят важной беседой. Такие люди, полностью сосредоточенные на своем занятии, испытывают раздражение от внезапного звонка и, стремясь как можно скорее завершить разговор, иногда выдают важную информацию или устанавливают вредоносное приложение.

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru