Мошенники запускают новые схемы с социальными выплатами

Мошенники запускают новые схемы с социальными выплатами

Мошенники запускают новые схемы с социальными выплатами

Мошенники начали использовать новый сценарий для атак, эксплуатируя тему дополнительных социальных выплат. Никуда не делись и прежние схемы мошенничества.

Как рассказали аналитики компании F.A.C.C.T., мошенники начали использовать новый сценарий фейковых новостей о социальных выплатах.

Если раньше такие сообщения вели на фишинговые ссылки, откуда мошенники пытались перехватить данные банковских карт, то теперь используется более сложная схема с подпиской на многочисленные телеграм-каналы.

Причем в первое время эти каналы публикуют официальную информацию, но в последние недели они распространяют недостоверную информацию о предновогодних выплатах.

Ссылки ведут на сообщения криптоскамеров, которые предлагают увеличить свои инвестиции в сотни раз и перевести свои вложения на банковскую карту. У каждого из этих каналов несколько десятков тысяч подписчиков, являющихся потенциальными жертвами мошенников.

Злоумышленники получают данные о подписчиках и их учетных записях и впоследствии могут использовать эту информацию для других атак.

Как отметила GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова, мошенники всегда пользуются предновогодним ажиотажем:

«Этим сумбуром пользуются мошенники, которые привлекают пользователей товарами по небольшой цене и обещаниями быстрой доставки. В новогодние каникулы особое место занимают вопросы развлечений и путешествий: многие занимаются планированием поездок с октября–ноября. Тем, кто откладывает покупку билетов и бронирование гостиниц на последний момент, приходится нелегко: все интересные места уже заняты, билеты недоступны или очень дорогие, и в попытке успеть потенциальные покупатели хватаются за любые предложения, которые им любезно подкидывают аферисты».

Как напомнил руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин, мошенники часто «сдавали в аренду» несуществующее или уже арендованное жилье на новогодние каникулы, а потом просто исчезали. Кроме того, предновогодний ажиотаж породил волну фишинговых атак, связанных с изменением правил покупки билетов на популярные представления.

По мнению Виталия Фомина, мошенники все более активно осваивают инструменты с искусственным интеллектом в традиционных схемах, связанных с перехватом платежных реквизитов или для получения доступа к личным кабинетам на портале Госуслуг. Вице-президент «Транснефти» Алексей Бадалов также обратил внимание на то, что искусственный интеллект уже широко используется в атаках на компании.

Как установить ChatGPT на iPhone в России через поддержку Т-Банка

На iPhone в России неожиданно появился довольно изящный способ установить ChatGPT и другие приложения, недоступные в российском App Store. Причём обходной путь нашёлся там, где его вряд ли кто-то искал — в техподдержке «Т-Банка».

Как выяснил ресурс iPhones.ru, лайфхак работает для пользователей, у которых есть доступ к службе поддержки банка.

Клиент может обратиться с просьбой помочь установить фирменное приложение «Т-Банка» на iPhone. В ответ сотрудники в отдельных случаях присылают логин и пароль от служебного Apple ID, который используется для установки банковских приложений на устройства клиентов.

 

Дальше всё зависит от фантазии пользователя. Под этим Apple ID можно установить не только приложение банка, но и другие доступные в аккаунте приложения — например, ChatGPT, который официально недоступен в российском App Store. При этом никакой смены региона, VPN или сложных манипуляций не требуется — установка проходит как обычная загрузка из App Store.

Разумеется, сам «Т-Банк» не позиционирует этот способ как универсальное решение и вряд ли рассчитывал на подобное использование служебного аккаунта. К тому же сценарий нельзя назвать гарантированным: многое зависит от конкретного обращения, сотрудника поддержки и действующих внутренних регламентов.

Стоит учитывать и риски. Использование чужого Apple ID — это всегда временная мера. Приложения, установленные таким способом, могут в любой момент перестать обновляться или работать корректно.

Тем не менее сама история наглядно показывает, насколько изобретательными становятся пользователи в условиях ограничений. Иногда самые неожиданные лазейки обнаруживаются вовсе не в настройках iOS, а в диалоге с техподдержкой банка.

RSS: Новости на портале Anti-Malware.ru