Новая схема обмана: фальшивые задания и выкуп товаров на маркетплейсе

Новая схема обмана: фальшивые задания и выкуп товаров на маркетплейсе

Новая схема обмана: фальшивые задания и выкуп товаров на маркетплейсе

Весной 2025 года появилась новая схема мошенничества, в которой злоумышленники представляются сотрудниками несуществующей платформы маркетплейсов, якобы созданной для поддержки продавцов. Потенциальным жертвам предлагают простой способ заработка.

Мошенническая схема начинается с сообщения в мессенджере от «менеджера» новой платформы.

По данным экспертов компании «Информзащита», для создания доверительной атмосферы преступники могут использовать до 10–12 фейковых аккаунтов, имитирующих менеджеров и других пользователей.

После согласия на участие жертву переводят к «специалисту», который предлагает выполнить первое задание — добавить в избранное товары определённого продавца. За это выплачивается небольшое вознаграждение — обычно 300–400 рублей. Затем пользователь попадает в общий чат с другими якобы сотрудниками платформы, где ему обещают дальнейшие задания и выплаты.

На этом этапе ссылки, отправляемые в сообщениях, действительно ведут на официальный сайт маркетплейса. Отсутствие подозрительных действий и наличие символической выплаты создают у человека ощущение легальности. Чат с другими участниками поддерживается ботами, имитирующими активное общение.

На втором этапе пользователю начинают присылать новые задания — сначала аналогичные предыдущим, затем более сложные. Последнее из них — выкуп товара за собственные средства. Суммы варьируются от 700–800 рублей до 35–40 тысяч. Жертве обещают возврат средств с комиссией после «выкупа» товара. Однако после перевода денег связь с организаторами обрывается.

Особенность этой схемы — масштабное использование ботов: фейковых аккаунтов, имитирующих сотрудников и других пользователей. Сообщения нередко сгенерированы с помощью искусственного интеллекта, обученного на реальных переписках, что делает фальсификацию более убедительной.

По словам директора Центра противодействия мошенничеству компании «Информзащита» Павла Коваленко, есть несколько признаков, по которым можно заподозрить обман:

  • большинство аккаунтов созданы недавно, содержат минимум информации и фотографии разных людей;
  • тексты сообщений часто содержат ошибки и выглядят неестественно;
  • в открытых источниках отсутствует информация о платформе;
  • маркетплейсы никогда не просят переводить деньги другим пользователям — это ключевой признак мошенничества.

Эксперты советуют сохранять бдительность и тщательно проверять предложения о «лёгком заработке», особенно если они поступают от незнакомых лиц в мессенджерах.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru