Мошенники крадут деньги под видом предоплаты

Мошенники крадут деньги под видом предоплаты

Мошенники крадут деньги под видом предоплаты

Аналитики «Лаборатории Касперского» предупреждают пользователей об обновлении мошеннической схемы, рассчитанной на людей, которые принимают заказы на работу в интернете.

Особая бдительность нужна в тех случаях, когда приходят внезапные сообщения о предоплаченном заказе. Как правило, мошенники отправляют ссылку в мессенджере, а ведет она якобы на новый заказ, за который предлагается получить аванс.

Но на самом деле потенциальная жертва попадает на мошеннический ресурс, мимикрирующий под один из популярных сервисов для поиска специалистов для разных задач.

Среди обнаруженных «Лабораторией Касперского» приманок были, например, заказы на расшифровку аудиозаписей или набор рукописного текста.

Потенциальная жертва видит на такой странице краткое описание услуги и размер аванса, как правило, до 12 тысяч рублей. Чтобы получить деньги, жертву просят ввести в специальной форме номер банковской карты, телефон и ФИО, а потом сообщить одноразовый код из СМС-сообщения якобы для подтверждения операции. Код злоумышленникам нужен для того, чтобы попытаться войти в аккаунт онлайн-банка пользователя.

Чтобы не стать жертвой подобных схем, «Лаборатория Касперского» рекомендует частным специалистам общаться только через встроенный мессенджер площадки, на которой размещаете объявления: обычно в них интегрированы защитные технологии, которые не позволяют мошенникам перехватывать критически важные данные.

Необходимо также скептически относиться к предложениям вести переписку в сторонних приложениях, не переходить по ссылкам из сомнительных сообщений, не вводить одноразовые коды СМС на подозрительных ресурсах. Также стоит включить двухфакторную аутентификацию во всех сервисах и приложениях, которые это позволяют и использовать надёжное защитное решение.

«Мы видим, что злоумышленники пошли дальше и обновили эту схему. Если карта недействительна или человек не ввёл нужный одноразовый код, его перенаправляют на страницу, где предлагают самостоятельно перевести сумму аванса. Внимательных пользователей это должно насторожить: ведь деньги должен получить специалист, а не заказчик. Далее жертва получает от мошенников инструкцию по оплате. Пользователя просят зайти в своё банковское приложение и перевести сумму аванса по номеру телефона», — комментирует Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru