Во Франции школярам в образовательных целях разослали мошенническое письмо

Во Франции школярам в образовательных целях разослали мошенническое письмо

Во Франции школярам в образовательных целях разослали мошенническое письмо

Французское Министерство образования разослало 2,5 млн учащихся колледжей и лицеев поддельное письмо с обещанием бесплатных кряков и читов с целью повысить осведомленность подростков о киберрисках.

Так называемая «операция Кактус» (Opération Cactus) проводится уже второй раз: в прошлом году ее обкатали в Орлеане и Версале, а теперь за два дня провели в масштабах всей страны.

Власти Франции обеспокоены тем, что школьники в возрасте от 11 до 18 лет зависают в гаджетах и при этом ведут себя слишком самоуверенно в цифровом пространстве, переоценивая свои знания и навыки.

Специально созданное письмо содержит ссылку, по которой якобы можно скачать пиратские копии игр и читы. Вместо этого запускается образовательный видеоролик, где киберспортсмен-профессионал поясняет, что для победы в игре читы ему не нужны.

Офицер полиции излагает простейшие правила и приводит примеры правильного поведения в киберпространстве, а прокурор рассказывает, как наказывают за киберпреступления.

Мошенническое письмо, разосланное в рамках Opération Cactus, получили свыше 2,5 млн подростков. Более 210 тыс. из них перешли по предложенной ссылке.

Руководство учебных заведений также призывают проводить уроки по повышению киберграмотности и осведомленности об угрозах. Французские специалисты по ИБ с этой целью создали комплект образовательных материалов и ресурсов для учителей.

Новый WEB-прокси Telegram усложнит блокировку трафика мессенджера

В Telegram Desktop появилась начальная реализация нового WEB-прокси, который прячет соединения мессенджера внутри обычного HTTPS- и WebSocket-трафика. Для провайдера пользователь будет выглядеть так, будто просто открыл сайт, хотя под капотом вовсю работает MTProxy.

Изменения обнаружили в коде клиента. Разработчики добавили более 3 тыс. строк, отдельный транспорт WEB-прокси, настройки домена и элементы интерфейса вроде «Открыть браузер» и «Ожидание браузера».

Схема работает так: Telegram Desktop открывает встроенную веб-страницу и устанавливает защищённое WebSocket-соединение с доменом, внешне похожим на обычный сайт. Несколько подключений MTProxy объединяются в один поток и отправляются через этот канал.

На серверной стороне промежуточный узел разделяет поток обратно на отдельные соединения и передаёт их обычному MTProxy. При этом релею не требуется расшифровывать содержимое переписки, он работает транспортным сортировщиком.

Источник: @telelakel

 

Сам домен может одновременно показывать посетителям полноценный сайт. Специальная мостовая страница открывается только клиенту Telegram после проверки, поэтому заблокировать такой канал отдельно от обычного веб-ресурса становится сложнее.

Новая технология не делает трафик абсолютно невидимым: системы глубокого анализа пакетов могут искать характерные признаки и поведенческие аномалии. Но фильтрации придётся аккуратнее отличать мессенджер от легитимного HTTPS, иначе под раздачу попадут обычные сайты.

RSS: Новости на портале Anti-Malware.ru