Мошенники собирают образцы голоса своих собеседников

Мошенники собирают образцы голоса своих собеседников

Мошенники собирают образцы голоса своих собеседников

Любой разговор с мошенниками опасен. Даже если вы распознали обман, необходимо немедленно прервать разговор. В противном случае злоумышленники могут использовать ваш голос в своих целях.

Такую рекомендацию в беседе с РИА Новости дала заместитель директора Фонда развития общественного мониторинга и защиты прав потребителей финансовых услуг «За права заемщиков» Алла Храпунова.

Разговоры с мошенниками опасны в любом случае. Тем не менее, многие всё же вступают с ними в диалог — и позже даже хвастаются этим.

«Даже если вы уверены в себе, не забывайте: в арсенале мошенников есть приёмы психологического воздействия, которые работают незаметно. В какой-то момент вы сами начинаете волноваться — а вдруг с вашими деньгами действительно что-то произошло», — предупреждает эксперт.

Алла Храпунова также обратила внимание на то, что одной из задач злоумышленников является сбор образцов реальных голосов — с разными интонациями и эмоциональными реакциями. Эти фрагменты могут впоследствии использоваться в мошеннических схемах.

«Не стоит рисковать собой и своими данными — просто сразу кладите трубку», — советует Храпунова.

Злоумышленники активно осваивают технологии дипфейков и дипвойса — то есть создают поддельные голосовые и видеосообщения на основе записей настоящих людей. Особенно часто такие методы применяются при организации фейковых знакомств. Чтобы собрать нужные голосовые образцы, мошенники нередко выдают себя за сотрудников исследовательских центров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минобороны США использует Node.js-пакет, который пишет россиянин

Американская компания Hunted Labs подняла тревогу: один из самых популярных Node.js-пакетов — fast-glob — фактически держится на одном человеке. При этом библиотека используется тысячами проектов по всему миру, включая более 30 систем Минобороны США.

Речь идёт об утилите для поиска файлов по шаблонам. Её автор — разработчик под ником mrmlnc. GitHub-аккаунт и личный сайт связывают его с Яндексом: по данным Hunted Labs, это Денис Малиночкин, живущий в Подмосковье.

С точки зрения безопасности ситуация вызывает вопросы: пакет скачивают более 79 миллионов раз в неделю, он встроен в Node.js-контейнеры и тысячи публичных и частных проектов.

Хотя у fast-glob нет зарегистрированных уязвимостей, библиотека имеет доступ к файловым системам, а значит, теоретически может использоваться для кибератак.

Hunted Labs подчёркивает: сам факт того, что у проекта нет внешнего контроля и дополнительных мейнтейнеров, делает его потенциальной мишенью для злоупотреблений.

«Не каждый кусок кода, написанный россиянином, подозрителен сам по себе. Но такие популярные пакеты без надзора — удобная цель для злоумышленников или государственных структур», — отметил сооснователь Hunted Labs Хейден Смит.

После публикации отчёта сам Малиночкин связался с журналистами. Он подтвердил, что действительно является единственным разработчиком fast-glob, но отверг любые предположения о «скрытых» функциях:

«Никто никогда не просил меня манипулировать проектом, встраивать скрытые изменения или собирать системные данные. Я считаю, что open source строится на доверии и разнообразии», — заявил разработчик изданию The Register он.

В Пентагоне пока не прокомментировали, будут ли отказываться от использования fast-glob.

Эксперты же сходятся в одном: сообществу open source нужно внимательнее следить за тем, кто и как поддерживает критичные проекты. Ведь как выразились в Hunted Labs, «открытому ПО не нужен CVE, чтобы быть опасным. Достаточно доступа, незаметности и беспечности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru