Четверть россиян уверена, что мошенники используют гипноз

Четверть россиян уверена, что мошенники используют гипноз

Четверть россиян уверена, что мошенники используют гипноз

Согласно опросу, проведённому финансовой онлайн-платформой Webbankir, с мошенничеством сталкивались 84% участников исследования. При этом почти 28% респондентов считают, что мошенникам удаётся обманывать людей благодаря использованию ими методов гипноза.

Исследование проводилось в период с марта по май 2025 года. В опросе приняли участие около 3000 человек старше 18 лет из различных регионов России.

Среди используемых мошенниками каналов связи чаще всего назывались телефонные звонки — на них указали 91,4% участников опроса. На втором месте — мессенджеры (75,1%). Реже упоминались фишинговые сайты (39%), смс-сообщения (33%), поддельные мобильные приложения (23%) и стационарные телефоны (14,8%).

Респонденты, сталкивавшиеся с мошенниками, чаще всего отмечали, что злоумышленники представлялись сотрудниками силовых структур — таких случаев было 62,6%. Почти столько же (60,3%) сообщили о мошенниках, выдававших себя за работников банков. В 40,9% случаев злоумышленники действовали от имени представителей Банка России.

Также 23,3% респондентов упомянули о случаях, когда мошенники представлялись сотрудниками органов власти или государственных сервисов — чаще всего Портала Госуслуг. В 20,6% злоумышленники выступали от имени коммунальных служб или управляющих компаний. Столько же случаев касалось попыток обмана от имени друзей или знакомых. Реже всего мошенники маскировались под представителей маркетплейсов и интернет-магазинов (12,5%), социальной защиты (10,5%) и коллег или руководителей (9,3%).

На вопрос о мерах предосторожности 77% респондентов сообщили, что стараются не отвечать на звонки с незнакомых номеров. Треть участников опроса регулярно следит за новостями о мошеннических схемах, чтобы понимать, какие методы используют злоумышленники. Около 22,2% перезванивают в организации, от имени которых им поступил подозрительный звонок. Примерно столько же (21,4%) советуются с близкими и просят перезвонить позже. Лишь 8,9% признались, что не предпринимают никаких действий.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru