УБК МВД обнаружило новую схему обхода банковского антифрода

УБК МВД обнаружило новую схему обхода банковского антифрода

УБК МВД обнаружило новую схему обхода банковского антифрода

В ходе расследования дела о телефонном мошенничестве сотрудники Управления по борьбе с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) выявили новую схему, с помощью которой злоумышленники обходят антифрод-системы банков.

Как сообщает официальный телеграм-канал подразделения «Вестник киберполиции России», схема основана на использовании социальной инженерии, криптовалют и функции демонстрации экрана.

В УБК МВД обратилась потерпевшая, ставшая жертвой классической многоступенчатой атаки. На первом этапе злоумышленники получили доступ к ее учетной записи на портале Госуслуг: представившись сотрудниками оператора связи, они выманили у нее код из СМС-сообщения.

Затем жертва самостоятельно позвонила по номеру так называемой «технической поддержки», который ей оставили мошенники. Ее перенаправили в вымышленный «департамент по борьбе с мошенничеством», где рекомендовали перевести все сбережения в криптовалюту.

Как особенно подчеркнули сотрудники УБК МВД, в отличие от классических схем, злоумышленники не просили напрямую переводить деньги. Вместо этого они убедили жертву включить на смартфоне функцию демонстрации экрана. Благодаря этому они получили доступ к идентификационным данным криптокошелька и вывели все средства.

Подобные методы с использованием демонстрации экрана мошенники применяют не впервые: более года назад эту технику начали использовать при атаках на клиентов Сбербанка.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru