Аферисты освоили новую фишинговую схему с использованием Telegram

Аферисты освоили новую фишинговую схему с использованием Telegram

Аферисты освоили новую фишинговую схему с использованием Telegram

В PGR Agency предупреждают о новой схеме мошенничества. Злоумышленники пользуются тем, что в предновогодний сезон многие маркетплейсы устраивают разного рода розыгрыши и лотереи.

Мошенники регистрируют учетные записи от имени крупных компаний, копируя их стиль оформления и логотипы.

На этой страничке размещаются боты, которые предлагают клиентам площадки принять участие якобы в розыгрыше.

Как отметила в комментарии для агентства «Прайм» маркетолог PGR Agency Анастасия Бастрыкина, схема была «обкатана» злоумышленниками еще накануне распродаж конца ноября среди пользователей одного из крупных российских маркетплейсов. Перед новогодними праздниками мошенники резко усилили свою активность.

«Конечно, все жертвы мошенников оказывались на удивление "удачливыми" — им сообщали о выигрыше и затем сразу же пытались выудить персональную информацию. Аферистов интересуют и доступы от личного кабинета пользователя маркетплейса, и данные банковских карт. Все это нужно, по словам организаторов розыгрышей-ловушек, для зачисления или передачи приза победителю», — такие подробности мошеннической схемы раскрыла Анастасия Бастрыкина.

«Как бы ни старались службы безопасности банков или маркетплейсов обезопасить пользователей, все в итоге зависит от их собственной бдительности и здравого смысла. Реальные представители крупных брендов при проведении розыгрышей и других акций для клиентов никогда не потребуют такие данные. Нужно быть внимательными и не поддаваться ажиотажу, ведь такой поддельный конкурс мошенники могут организовать от имени любого бренда».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google меняет процесс патчей для Android: теперь главное — риск уязвимости

На протяжении десяти лет Google стабильно выпускала патчи для Android каждый месяц. Даже если для своих Pixel компания не успевала подготовить патч, список уязвимостей публиковался всегда. Но в июле 2025 года случился прецедент: впервые за всю историю бюллетень вышел пустым.

А уже в сентябре — обратная картина: сразу 119 закрытых уязвимостей. На самом деле дело не в резком скачке числа багов, а в том, что Google изменила сам процесс выпуска обновлений.

Теперь компания внедряет систему Risk-Based Update System (RBUS). Суть простая:

  • ежемесячно публикуются только «высокорисковые» уязвимости — те, что активно эксплуатируются или могут быть частью реальных атак;
  • остальные исправления копятся и выходят в крупных квартальных бюллетенях — в марте, июне, сентябре и декабре.

Для производителей смартфонов это должно упростить жизнь: меньше патчей каждый месяц, больше времени на тестирование и возможность сосредоточиться на квартальных релизах. В итоге Google рассчитывает, что даже бюджетные устройства будут обновляться хотя бы раз в квартал, но с более «весомыми» апдейтами.

Однако есть и минусы. Эксперты отмечают, что из-за длинного окна между публикацией приватного и публичного бюллетеня потенциально возрастает риск утечек информации об уязвимостях. Кроме того, исходный код для исправлений теперь тоже будет выкладываться только раз в квартал — а значит, энтузиастам и авторам кастомных прошивок станет сложнее выпускать свои ежемесячные апдейты.

Для рядовых пользователей перемены будут почти незаметны: если ваш смартфон получал ежемесячные обновления, скорее всего, он их продолжит получать. Но в любом случае теперь ключевым остаётся квартальный цикл — именно там будет основной объём закрытых дыр.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru