УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

УБК МВД: 39% фишинговых сайтов маскируются под инвестплатформы

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) проанализировало тематику фишинговых сайтов, которые были направлены на блокировку.

Краткий обзор выявленных ресурсов УБК МВД опубликовало в официальном телеграм-канале «Вестник киберполиции России». Наибольшее число таких сайтов (39%) связано с мошенническими схемами под видом инвестиций — в криптовалюту, акции или торговлю на Forex.

«Большинство потерпевших заходили на подобные ресурсы после общения с „рекламщиком“ на сайтах знакомств или в мессенджерах. Злоумышленник рассказывал о своих „успехах“ и предлагал поучаствовать в якобы прибыльной схеме», — предупреждает УБК МВД.

На втором месте (26%) — сайты, имитирующие интернет-магазины, маркетплейсы и известные бренды. Они собирают деньги за товары, которые в итоге не доставляются. Чаще всего пользователи попадаются на уловки, привлечённые обещанием скидок и низких цен.

Среди новых тенденций специалисты отмечают активизацию фишинга под видом продажи автозапчастей, а также использование имён реально существующих компаний, у которых нет собственного сайта. Весной и летом также увеличивается количество сайтов с сезонной продукцией — садовой и огородной тематикой.

На третьем месте (20%) — ресурсы с фейковыми услугами. Это, как правило, фиктивные онлайн-курсы или сайты с несуществующей психологической помощью. Такие страницы активно продвигаются через социальные сети и контекстную рекламу. Отдельно отмечено использование поддельных отзывов и комментариев.

Четвёртое место заняли сайты с интим-услугами (9%). Обычно они требуют предоплату, но всё чаще сами факты посещения подобных ресурсов используются для последующего шантажа.

Замыкают список сайты, продающие фальшивые билеты, справки и документы (6%). Сюда же отнесли поддельные версии Портала Госуслуг.

Чтобы не стать жертвой фишинга, УБК МВД рекомендует:

  • Не переходить по ссылкам из мессенджеров, SMS и писем без предварительной проверки;
  • Внимательно проверять адрес сайта — фишинговые страницы часто содержат ошибки в домене;
  • Осторожно относиться к сайтам в необычных доменных зонах;
  • Не доверять слишком выгодным предложениям;
  • Проверять «возраст» сайта через сервисы Whois — недавно зарегистрированные адреса часто используются для обмана.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BadCam: веб-камеры Lenovo на Linux превратили в инструмент взлома

Исследователи из компании Eclypsium показали, как обычные веб-камеры на базе Linux можно превратить в инструмент для постоянной компрометации компьютера. В эксперименте они взломали две модели камер от Lenovo — 510 FHD и Performance FHD Web.

Обе работают на чипах и прошивке китайской компании SigmaStar. Оказалось, что такие камеры можно использовать для атаки по типу BadUSB — когда безобидное устройство с изменённой прошивкой начинает выполнять вредоносные команды при подключении к компьютеру.

В классическом BadUSB злоумышленнику нужен физический доступ к устройству, но в новой модификации, получившей название BadCam, это не обязательно.

Если атакующий получает удалённый доступ к компьютеру, он может перепрошить подключённую камеру прямо из системы. После этого камера сможет повторно заражать хост, даже если тот полностью переустановлен.

Причина уязвимости в камерах Lenovo — отсутствие проверки подписи прошивки. В софте для обновления есть команды, позволяющие без труда залить вредоносный код с уже скомпрометированного устройства.

В качестве примера Eclypsium упомянула уязвимость ядра Linux CVE-2024-53104, которую уже использовали в атаках: через неё можно получить контроль над системой и затем прошить подключённую камеру вредоносом.

 

Lenovo присвоила багу код CVE-2025-4371 и выпустила патч в прошивке версии 4.8.0. Однако, предупреждают исследователи, уязвимыми могут быть и другие веб-камеры или USB-устройства на базе Linux.

Свою работу Eclypsium представила на хакерской конференции DEF CON, а также опубликовала подробный разбор в блоге.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru