Мошенники атакуют подростков через чат-боты

Мошенники атакуют подростков через чат-боты

Мошенники атакуют подростков через чат-боты

Мошенники всё чаще используют чат-ботов для атак на подростков. Их конечная цель — получить доступ к деньгам родителей. В ряде случаев злоумышленники также пытаются вовлечь подростков в противоправную деятельность.

Атаки носят многоступенчатый характер. На первом этапе преступники выходят на контакт, выдавая себя за ровесников потенциальной жертвы.

Главная задача — получить геолокацию. Далее следует фаза запугивания: в дело вступает так называемый «украинский военнослужащий», который угрожает нанести удар по переданной геометке, и «сотрудник ФСБ», требующий прислать реквизиты банковских карт родителей для «проверки транзакций на предмет финансирования ВСУ».

Один из таких случаев описал публицист Дмитрий Самойлов:

«Сыну в Телегу написала девушка. Переписывались на тему, как достало ходить в школу, особенно по понедельникам. Обычный трёп. Она спрашивает, где он учится, и просит скинуть геоданные школы. (...) Девушка исчезает, но появляется другой контакт — присылает кружок с видео.

На нём — откормленное лицо в кепке с украинским флагом и подписью: «Спасибо за помощь ВСУ, ждите ракету». Потом сына начала «кошмарить» некая Аня — «куратор ФСБ». Она пыталась выведать реквизиты и коды банковских карт, якобы чтобы проверить, не переводили ли родители деньги боевикам».

Руководитель отдела информационной безопасности группы компаний «Гарда» Виктор Иевлев рекомендует при получении подобных угроз сохранять спокойствие и немедленно прекратить общение.

Он напоминает: настоящие сотрудники МВД или ФСБ не связываются по видео, тем более с подростками. Также важно сообщить о случившемся администрации мессенджера или соцсети, чтобы аккаунт злоумышленника был заблокирован. Кроме того, эксперт советует использовать инструменты родительского контроля.

В пресс-службе ГК «Солар» подчёркивают: большинство угроз, звучащих от лица атакующих, — обычный блеф. Там предостерегают от передачи любых личных данных посторонним — будь то геолокация дома и школы, реквизиты платёжных карт или пароли.

В случае получения подобных сообщений подростку следует сразу обратиться к родителям или другим взрослым, которым он доверяет. И самое важное — в семье должна быть атмосфера доверия, чтобы ребёнок мог без страха делиться тревожащими его ситуациями.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru