В 2025 году 90% мошенничеств связаны со звонками и фейком Госуслуг

В 2025 году 90% мошенничеств связаны со звонками и фейком Госуслуг

В 2025 году 90% мошенничеств связаны со звонками и фейком Госуслуг

В 2025 году большинство случаев финансового мошенничества в России строится по нескольким отработанным сценариям. По оценке специалистов F6, в 90% атак злоумышленники звонят жертвам от имени финансового регулятора, службы доставки, почты или сообщают о «взломе» Госуслуг.

Схемы выглядят знакомо:

  • Звонок «от регулятора». Жертве сообщают о подозрительных операциях и предлагают «спасти деньги», переведя их на «безопасный» счёт, либо выманивают данные карты и коды подтверждения. По той же схеме строятся легенды про взлом аккаунта на госуслугах.
  • Посылка или доставка. Человеку говорят о посылке и присылают ссылку для «оплаты». Это может быть поддельная форма или способ узнать код от госуслуг.
  • Маркетплейсы и ретейл. Популярный вариант — обещание лёгкого заработка. Жертве предлагают «выкупать» товары через фиктивные чаты, а деньги уходят на счета дропов. Потери в таких схемах могут исчисляться сотнями тысяч рублей.
  • Инвестиции и крипта. Злоумышленники привлекают вложения обещаниями высокой доходности. В ход идут поддельные инвестиционные и криптопроекты. Потери здесь самые крупные.

Кроме того, набирают обороты схемы с использованием технологии NFCGate, а также случаи, когда мошенники задействуют детей для доступа к устройствам родителей.

Эксперты отмечают: такие схемы работают именно потому, что опираются на доверие и спешку. Важно знать, как действуют преступники, чтобы распознать атаку в самом начале и не передать данные или деньги в чужие руки.

В F6 подготовили «Матрицу фрода» (F6 Fraud Matrix) — базу знаний, в которой разобраны все актуальные схемы финансового мошенничества и более сотни техник, которые используют злоумышленники.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru