Мошенники рассылают открытки со ссылками на зловреды-шпионы

Мошенники рассылают открытки со ссылками на зловреды-шпионы

Мошенники рассылают открытки со ссылками на зловреды-шпионы

Перед новогодними праздниками мошенники проявляют повышенную активность. Они используют ситуативный фишинг и создают поддельные приложения компаний, заманивая выгодными предложениями.

Злоумышленники таким образом заражают устройства потенциальной жертвы троянцами для удаленного управления (RAT) и получают полный доступ к девайсам жертв.

Как рассказали эксперты банка ВТБ, пользователи могут получить трояны под видом новогодних бонусов или социальных выплат. Мошенники подают их под видом «официального приложения».

Злоумышленники также заманивают всевозможными скидками и распродажами. Но сайты, куда ведут отправленные ссылки, являются поддельными. Через них также распространяются вредоносные приложения.

Популярно распространение зловредов через URL на новогодние открытки, видеоролики, праздничные обои или чек-листы. Но «в нагрузку» также пользователь получает троянскую программу.

Зловреды класса RAT, как напомнили в банке, позволяют передавать мошенникам реквизиты платежных карт, пароли и коды подтверждения, получать полный контроль над учетными записями в различных онлайн-сервисах.

Особую бдительность должны соблюдать пользователи устройств с NFC, которые злоумышленники могут «клонировать» и использовать по своему усмотрению для покупок, в том числе крупных, или снятия наличных.

«Сейчас атаки мошенников на клиентов усиливаются на фоне предпраздничной суеты, тенденция сохранится и в праздники, когда люди наиболее расслаблены. Злоумышленники активно используют ситуативный фишинг, адаптируя свои схемы под новогодний контекст. Ссылки мимикрируют под крупные маркетплейсы и привлекают покупателей большими скидками. Мы желаем всем безопасных праздников», — отметил руководитель департамента цифрового бизнеса, старший вице-президент ВТБ Никита Чугунов.

Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

Речь идёт о безналичных средствах, цифровых рублях, цифровых правах, бездокументарных ценных бумагах и криптовалюте.

Если раньше вокруг статуса криптовалюты в уголовных делах оставалось немало споров, то теперь Верховный суд предлагает окончательно закрыть этот вопрос. Украл криптовалюту — это такое же хищение имущества, как и кража денег с банковского счёта.

В документе, на который ссылаются «Ведомости», есть и другие важные уточнения. Например, если злоумышленник получил доступ к имуществу через обман или злоупотребление доверием, а само изъятие произошло тайно, такие действия предлагается квалифицировать как кражу.

Отдельно Верховный суд разъяснил момент окончания преступления для безналичных средств. Если речь идёт о деньгах на банковском счёте или электронном кошельке, кража считается завершённой уже в момент списания средств, а не тогда, когда преступник успел ими воспользоваться.

Также предлагается закрепить сложившуюся практику по банковским картам. Если кто-то тайно списал деньги, используя чужую карту, персональные данные или другую конфиденциальную информацию без взлома банковских систем, это следует считать кражей с банковского счёта.

Ещё одно изменение касается серийных списаний. Если злоумышленник несколько раз выводит деньги с одного или нескольких счетов потерпевшего в рамках единого плана, такие действия будут рассматриваться как одно продолжаемое преступление. Наказание в этом случае будет зависеть от общей суммы ущерба.

Юристы отмечают, что революции здесь нет. Российские суды уже давно фактически признавали криптовалюту имуществом и рассматривали её хищение как уголовное преступление. Однако теперь этот подход предлагается официально закрепить и сделать единым для всей судебной практики.

RSS: Новости на портале Anti-Malware.ru