Мошенники навязывают установку сим-боксов от имени операторов

Мошенники навязывают установку сим-боксов от имени операторов

Мошенники навязывают установку сим-боксов от имени операторов

Мошенники под видом представителей операторов связи вынуждают россиян устанавливать у себя сим-боксы — мини-АТС с множеством SIM-карт, которые используются для массовых обзвонов.

Как сообщает агентство «РИА Новости» со ссылкой на проект «Мошеловка», волна подобных предложений началась в марте.

Злоумышленники представляются сотрудниками операторов и предлагают пассивный доход за установку и обслуживание оборудования. При этом сим-боксы выдаются за устройства, предназначенные для мониторинга сетей, оценки качества связи, проведения опросов и других якобы легальных задач.

«Анализируя поступающие к нам сообщения, мы видим, что мошенники проверяют возможность скрытной установки сим-боксов для использования в преступных целях. Это происходит на фоне участившихся задержаний информированных операторов таких устройств и блокировок сетевых хабов, необходимых для работы зарубежных мошеннических колл-центров», — рассказала руководитель проекта «За права заемщиков» Евгения Лазарева.

Организаторы схемы обещают самостоятельно установить и настроить оборудование, снабдить его запасом SIM-карт (их нужно менять ежедневно или через несколько дней), а также предоставить инструкции по обслуживанию и получению выплат. Оплата, по их словам, начинается уже в день установки. По завершении тестового периода злоумышленники либо забирают оборудование, либо предлагают продолжить сотрудничество.

«Такой способ размещения сим-боксов позволяет мошенникам снизить риски блокировки хабов подмены номеров. Постоянное перемещение оборудования и удалённое управление неосведомлённым оператором затрудняют выявление точки, изъятие устройств и, главное, поимку участников группировки, которые могут выдать сообщников при допросе», — пояснила Евгения Лазарева.

Проект «Мошеловка» уже начал информационную кампанию о рисках, связанных с установкой и обслуживанием сим-боксов. Люди, согласившиеся участвовать в подобных схемах, могут быть привлечены к уголовной ответственности по статье о мошенничестве с отягчающими обстоятельствами. Такие случаи уже имели место, и даже установка оборудования в движущемся автомобиле не спасла пособников от ответственности.

Chrome-расширения с ИИ оказались опасной точкой входа для атак

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

Бреши получили собственные имена — Spyder и MaXSS. И звучат они почти так же неприятно, как работают.

Оба расширения используют глубокую интеграцию с браузером. Именно поэтому они могут пересказывать статьи, отвечать на вопросы по содержимому страниц и выполнять другие ИИ-задачи. Но та же самая интеграция неожиданно превратилась в огромную дыру в безопасности.

В случае с MaxAI исследователи обнаружили уязвимость MaXSS. Оказалось, что расширение доверяет сообщениям от посещаемых сайтов практически без проверки. В результате злоумышленники могут заставить его выполнять различные действия от имени пользователя: открывать скрытые вкладки, делать снимки экрана, получать доступ к конфиденциальным данным и даже перехватывать активные сессии.

 

У SiderAI ситуация не лучше. Уязвимость Spyder позволяет злоумышленникам имитировать действия пользователя на сайтах, создавать поддельные клики и ввод текста. По данным исследователей, атакующие могут получить доступ к истории ИИ-диалогов жертвы и незаметно отправить эти данные на внешние серверы.

Самое неприятное — для атаки пользователю не нужно ничего скачивать или подтверждать. Достаточно просто зайти на специально подготовленный сайт. Дальше всё происходит автоматически и практически незаметно.

Эксперты предупреждают, что последствия могут быть крайне серьёзными: от утечки личной информации и корпоративных данных до полного захвата учётных записей.

Проблема затрагивает не только Google Chrome. Под угрозой находятся практически все браузеры на базе Chromium, включая Microsoft Edge, Opera, Brave и другие.

На момент публикации разработчики SiderAI и MaxAI ещё не выпустили исправления. Поэтому исследователи рекомендуют пользователям временно удалить оба расширения и внимательно проверить список установленных браузерных дополнений.

RSS: Новости на портале Anti-Malware.ru