Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

С началом отпусков активизировались и мошенники — теперь они ловят доверчивых туристов на фоне новостей о возобновлении регулярных рейсов в Геленджик. Специалисты компании F6 рассказали, что наткнулись на поддельную форму бронирования билетов, замаскированную под популярный сервис по продаже авиабилетов.

Суть обмана простая: жертве предлагают купить билет из Москвы в Геленджик по цене от 30 до 40 тысяч рублей.

Всё оформлено как будто по-настоящему — логотипы, интерфейс, «скидки», только вот билетов на самом деле нет. Как только человек вводит данные своей банковской карты, злоумышленники тут же списывают с неё все деньги.

Подобные схемы относятся к так называемой схеме «Мамонт» — когда жертву долго и мягко «ведут», чтобы в нужный момент выманить максимум. По данным F6, как минимум три скам-группы уже используют такие шаблоны, и создавать фейковую страницу с «правдоподобной» ценой билетов они могут за пару кликов.

F6 уже передала ссылки на блокировку, но пользователям стоит быть особенно осторожными. Вот что советуют специалисты:

  • Покупайте билеты только на официальных сайтах или в проверенных приложениях. Слишком выгодные предложения — почти всегда ловушка.
  • Не переходите по ссылкам, которые приходят от незнакомцев в мессенджерах или по почте. Обратите внимание, с какого адреса пришло сообщение.
  • Читайте внимательно всё, что написано на странице. На фейковых сайтах часто бывают ошибки: неправильное время вылета, странные формулировки и т. п.
  • Перед вводом данных карты обязательно проверьте, на каком вы сайте и когда он был зарегистрирован. Безопаснее всего — использовать официальное приложение из App Store или Google Play.

Отпуск должен быть отдыхом, а не головной болью. Будьте внимательны — особенно когда покупаете что-то онлайн.

Сотни iOS-приложений с ИИ в App Store сливают данные пользователей

Исследователи обнаружили в App Store сотни приложений, сливающих пользовательские данные — от имён и адресов электронной почты до истории чатов. И что особенно показательно, подавляющее большинство таких приложений связано с ИИ.

На проблему обратили внимание авторы инициативы Firehound, которую ведёт исследовательская команда CovertLabs.

Проект сканирует и индексирует приложения в App Store, выявляя те, которые по неосторожности (или халатности) оставляют данные пользователей в открытом доступе. На это указал известный исследователь @vxunderground, который без лишних церемоний охарактеризовал происходящее как «slopocalypse» («слопокалипсис» — от «AI-slop» — прим. Anti-Malware.ru).

По состоянию на текущий момент проект Firehound выявил 198 iOS-приложений, которые в той или иной форме раскрывают пользовательские данные. Причём 196 из них грозят серьёзными утечками.

 

Антирекордсменом стало приложение Chat & Ask AI. Оно уверенно возглавляет рейтинги Firehound по количеству открытых файлов и записей: более 406 миллионов записей, относящихся к 18+ миллионам пользователей. И это не абстрактные метаданные — речь идёт о реальной пользовательской информации.

Исследователь @Harrris0n, один из участников проекта, отдельно прокомментировал находку, подчеркнув масштабы проблемы и её системный характер.

Большинство утечек связано с неправильно настроенными базами данных и облачными хранилищами. Во многих случаях приложения не только оставляют данные открытыми, но и фактически «помогают» исследователям — раскрывая схемы данных и точное количество записей.

Хотя наибольшее число проблемных приложений действительно относится к ИИ-сервисам (чат-боты, ассистенты, генераторы контента), список категорий куда шире. Среди них:

  • образование,
  • развлечения,
  • графика и дизайн,
  • здоровье и фитнес,
  • образ жизни,
  • социальные сети.

Публичная версия Firehound намеренно ограничена. Самые чувствительные результаты не выкладываются в открытый доступ — их сначала проверяют и редактируют, чтобы не усугубить ситуацию.

Хотя в соцсетях Firehound уже окрестили каталогом ИИ-слопа, сами авторы проекта осторожны в формулировках. Нет прямых доказательств, что эти приложения были созданы с помощью вайб-кодинга или автономных ИИ-инструментов. Да и сам термин больше отражает настроение, чем техническую суть проблемы.

RSS: Новости на портале Anti-Malware.ru