Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

С началом отпусков активизировались и мошенники — теперь они ловят доверчивых туристов на фоне новостей о возобновлении регулярных рейсов в Геленджик. Специалисты компании F6 рассказали, что наткнулись на поддельную форму бронирования билетов, замаскированную под популярный сервис по продаже авиабилетов.

Суть обмана простая: жертве предлагают купить билет из Москвы в Геленджик по цене от 30 до 40 тысяч рублей.

Всё оформлено как будто по-настоящему — логотипы, интерфейс, «скидки», только вот билетов на самом деле нет. Как только человек вводит данные своей банковской карты, злоумышленники тут же списывают с неё все деньги.

Подобные схемы относятся к так называемой схеме «Мамонт» — когда жертву долго и мягко «ведут», чтобы в нужный момент выманить максимум. По данным F6, как минимум три скам-группы уже используют такие шаблоны, и создавать фейковую страницу с «правдоподобной» ценой билетов они могут за пару кликов.

F6 уже передала ссылки на блокировку, но пользователям стоит быть особенно осторожными. Вот что советуют специалисты:

  • Покупайте билеты только на официальных сайтах или в проверенных приложениях. Слишком выгодные предложения — почти всегда ловушка.
  • Не переходите по ссылкам, которые приходят от незнакомцев в мессенджерах или по почте. Обратите внимание, с какого адреса пришло сообщение.
  • Читайте внимательно всё, что написано на странице. На фейковых сайтах часто бывают ошибки: неправильное время вылета, странные формулировки и т. п.
  • Перед вводом данных карты обязательно проверьте, на каком вы сайте и когда он был зарегистрирован. Безопаснее всего — использовать официальное приложение из App Store или Google Play.

Отпуск должен быть отдыхом, а не головной болью. Будьте внимательны — особенно когда покупаете что-то онлайн.

Gemini превратил Google Календарь в канал утечки данных

Исследователи в области кибербезопасности снова напомнили: там, где появляется ИИ, появляются и новые нетривиальные способы атаки. На этот раз под прицелом оказался Google Gemini и, что особенно неприятно, связка ИИ с Google Календарём.

Как рассказал руководитель исследований компании Miggo Security Лиад Элиягу, уязвимость позволяла обойти защитные механизмы Google Календаря и использовать его как канал утечки данных. Причём без какого-либо активного участия пользователя.

Сценарий выглядел так: злоумышленник отправлял жертве обычное приглашение в календарь. Никаких подозрительных ссылок — просто событие. Но в описании встречи был спрятан «спящий» текст на естественном языке — по сути, вредоносный промпт, рассчитанный на то, что его обработает Gemini.

Атака активировалась позже, когда пользователь задавал ИИ самый обычный вопрос вроде «Есть ли у меня встречи во вторник?». Gemini, выполняя свою работу, просматривал события календаря, натыкался на внедрённый промпт и начинал действовать по его инструкции. В результате чат-бот создавал новое событие в календаре и записывал в его описание подробную сводку всех встреч пользователя за выбранный день.

Для самого человека всё выглядело спокойно: Gemini выдавал нейтральный ответ, никаких предупреждений не возникало. Но «за кулисами» в календаре появлялось новое событие, которое во многих корпоративных конфигурациях было видно и отправителю исходного инвайта. Так приватные данные о встречах — участники, темы, расписание — оказывались у атакующего.

 

По словам специалистов, это позволяло не только читать конфиденциальную информацию, но и создавать вводящие в заблуждение события в календаре жертвы, снова без её прямого участия. Проблему уже закрыли после ответственного раскрытия, но сам подход показателен.

RSS: Новости на портале Anti-Malware.ru