Появились первые случаи мошенничества с цифровым рублем

Появились первые случаи мошенничества с цифровым рублем

Появились первые случаи мошенничества с цифровым рублем

Злоумышленники применяют те же схемы, что и при традиционных финансовых махинациях, включая фишинг и телефонное мошенничество. Однако появились и новые методы, такие как продажа фиктивных носителей с цифровыми рублями или обман под видом консалтинговых услуг.

Руководитель департамента информационно-аналитических исследований компании T. Hunter Игорь Бедеров сообщил «Известиям», что мошенники часто используют тему цифрового рубля в инвестиционных аферах.

Встречаются случаи продажи носителей информации, якобы содержащих цифровые рубли, а также создания фишинговых сайтов.

Контент-аналитик «Лаборатории Касперского» Татьяна Щербакова отметила, что скам-ресурсы используют цифровой рубль как приманку. Например, на одном поддельном сайте пользователям обещали «легкий заработок» — 10 тыс. рублей уже в день регистрации.

Чтобы получить доступ к «программе», необходимо было ввести личные и контактные данные, включая номер телефона, что могло привести к компрометации платежной информации.

Руководитель аналитического направления ГК InfoWatch Андрей Арсентьев сообщил, что телефонные мошенники активно запугивают пожилых граждан, убеждая их в необходимости срочного обмена наличных на цифровые рубли и требуя перевода средств на «защищенные счета».

С ростом популярности цифрового рубля число мошеннических схем, связанных с ним, будет увеличиваться, предупреждают эксперты. В зоне особого внимания специалистов по кибербезопасности — киберпреступные группировки, специализирующиеся на краже цифровых активов. Среди них выделяются Crazy Evil, а также киберпреступные организации из КНДР, Юго-Восточной Азии и Африки.

Аналитик Positive Technologies Роман Резников отмечает, что тема цифрового рубля активно эксплуатируется в фишинговых рассылках. Авторы таких сообщений могут запугивать граждан «сгоранием» традиционных сбережений, обещать высокую доходность или предлагать открыть якобы зарплатный счет.

«Главное оружие мошенников — иллюзия выгоды и имитация действий государственных органов», — резюмирует Игорь Бедеров.

Банк России в начале февраля зафиксировал волну дезинформации в соцсетях и мессенджерах о принудительном переводе граждан на цифровой рубль. В некоторых регионах МФЦ начали массово получать заявления об отказе от использования цифрового рубля, несмотря на отсутствие такой процедуры. Финансовый регулятор официально назвал эти слухи фейками.

Homebrew 7 научился искать уязвимости и обзавёлся полноценным интерфейсом

Разработчики выпустили Homebrew 7.0.0 — крупное обновление популярного пакетного менеджера для macOS. В программу встроили сканер уязвимостей, усилили песочницу, ускорили установку пакетов и довели до полноценного релиза графический интерфейс BrewUI.

Новая команда brew vulns проверяет установленные формулы, отдельный пакет либо все зависимости из Brewfile.

Homebrew определяет исходный проект и версию программы, отправляет данные пакетным запросом в OSV.dev, получает сведения об известных уязвимостях и проверяет, не закрыла ли команда проблему собственным бэкпортированным патчем.

Для этого проект запустил отдельную базу рекомендаций безопасности в формате OSV. Она учитывает версии и ревизии пакетов, распространяемых именно через Homebrew. Это важно: номер исходной программы может остаться прежним, хотя исправление уже добавлено сопровождающими.

Данные публикуются через API формул и отдельный индекс под лицензией CC0, поэтому их смогут использовать сторонние инструменты и корпоративные команды безопасности. Подробности разработчики раскрыли в анонсе Homebrew 7.0.0.

В релиз также вошёл BrewUI — нативный графический интерфейс для macOS 26 Tahoe и новее. Он позволяет искать пакеты, устанавливать их и разбираться с зависимостями без заклинаний в командной строке. Ветераны терминала могут продолжать смотреть на новичков свысока, но аргументов стало меньше.

Песочницу тоже затянули потуже: доступ к домашним каталогам пользователей теперь закрыт по умолчанию, а загрузка зависимостей с сетевым доступом отделена от офлайн-установки. Кроме того, Homebrew научился параллельно скачивать, подготавливать и устанавливать пакеты, благодаря чему обновления должны проходить быстрее.

Усиление защиты особенно кстати: злоумышленники регулярно маскируют вредоносы под Homebrew и продвигают поддельные сайты через рекламу.

RSS: Новости на портале Anti-Malware.ru