Финансовый эксперт обозначил основные векторы атак через детские игры

Финансовый эксперт обозначил основные векторы атак через детские игры

Финансовый эксперт обозначил основные векторы атак через детские игры

Мошенники всё активнее нацеливаются на детей, увлечённых онлайн-играми. Однако их конечная цель — финансовые средства или аккаунты родителей. Более того, зафиксированы случаи использования подростков в качестве дропов: средства конвертировались во внутриигровую валюту и обратно.

Председатель комитета по повышению финансовой грамотности Ассоциации российских банков (АРБ), эксперт проекта Научно-исследовательского финансового института (НИФИ) Минфина России «Моифинансы.рф» Максим Семов в комментарии для онлайн-издания «Газета.Ru» сообщил, что злоумышленники обещают подросткам внутриигровую валюту в обмен на фотографию банковской карты родителей или код из СМС-сообщения, который служит вторым фактором аутентификации при входе в онлайн-банк или на государственные сервисы.

По словам Семова, мошенники используют различные уловки. Иногда они предлагают «модифицированную версию» игры с уже прокачанным персонажем, иногда требуют доступ к игровому аккаунту.

Преступники выходят на связь через внутриигровые мессенджеры. Процесс установления доверия может занимать продолжительное время, а сами действия, необходимые мошенникам, они нередко вынуждают выполнять через обман или шантаж. Подростков просят не только передать фото банковской карты, но и совершать манипуляции со смартфонами родителей. В итоге дети остаются и без доступа к игре, и без обещанных бонусов.

Кроме того, как подчеркнул Максим Семов, фиксируются случаи, когда подростков использовали в качестве дропов «втемную». Мошенники задействовали сложные схемы по обналичиванию украденных средств через внутриигровую валюту.

В качестве мер профилактики эксперт рекомендует рассказывать детям о возможных схемах мошенничества и их методах, а также использовать средства родительского контроля. Банковские и платёжные карты он советует хранить в недоступном для детей месте, а устройства — не оставлять разблокированными без присмотра.

Согласно данным «Лаборатории Касперского», онлайн-игры — одна из излюбленных целей злоумышленников, особенно те, где преобладает детская и подростковая аудитория. Помимо схем с внутриигровой валютой, под видом игр, включая модифицированные, нередко распространяются зловредные программы. Причём заражённые версии встречаются даже в официальных магазинах.

Let’s Encrypt может перестать выдавать сертификаты для .RU и .SU

У российских владельцев сайтов появился новый повод для беспокойства. В сообществе обратили внимание на изменения в пользовательском соглашении Let's Encrypt — крупнейшего в мире центра сертификации, который бесплатно выдаёт SSL-сертификаты для миллионов сайтов.

В новой версии (PDF) соглашения LE-SA v1.7 от 4 июня 2026 года появилась формулировка, которая может затронуть выдачу и продление сертификатов для доменов в зонах .RU и .SU.

На фоне этих обсуждений появились опасения, что российские сайты могут лишиться возможности получать или автоматически продлевать бесплатные сертификаты Let's Encrypt, которые за последние годы стали фактическим стандартом для защиты веб-ресурсов.

Ситуацию подогрело и то, что к ограничениям, по сообщениям участников рынка, присоединился другой популярный поставщик бесплатных сертификатов — ZeroSSL. Впрочем, говорить о полном отключении российских доменов пока рано.

Один из пользователей Хабра, обратившийся напрямую в Let's Encrypt за разъяснениями, получил официальный ответ от команды проекта. В нём говорится, что организация может выдавать сертификаты негосударственным структурам в России благодаря существующим исключениям в санкционном законодательстве США и специальным разрешениям Управления по контролю за иностранными активами (OFAC), направленным на поддержку свободы интернета и личных коммуникаций.

Однако ключевым словом в ответе оказалось именно «может». В юридическом смысле это означает наличие возможности, но не обязательства продолжать оказание услуг.

Поэтому вопрос о будущем сертификатов для российских доменов пока остаётся открытым. Автор запроса уже попросил Let's Encrypt уточнить позицию относительно дальнейшей выдачи и продления сертификатов.

Если ограничения всё же будут введены, последствия могут оказаться серьёзными. Let's Encrypt сегодня используется огромным количеством российских сайтов, небольших интернет-магазинов, корпоративных порталов и личных проектов. Для многих из них автоматическое продление бесплатных сертификатов давно стало привычной и практически незаметной частью работы инфраструктуры.

RSS: Новости на портале Anti-Malware.ru