УБК МВД по Санкт-Петербургу предупреждает о фишинге с рабочим WhatsApp

УБК МВД по Санкт-Петербургу предупреждает о фишинге с рабочим WhatsApp

УБК МВД по Санкт-Петербургу предупреждает о фишинге с рабочим WhatsApp

Управление по борьбе с противоправным использованием информационно-коммуникационных технологий ГУМВД РФ по Санкт-Петербургу и Ленинградской области (УБК МВД по Санкт-Петербургу) предупредило о массовых фишинговых атаках. Злоумышленники распространяют ссылки якобы на сайт для загрузки версии WhatsApp (принадлежит признанной экстремистской и запрещённой в России корпорации Meta), не подпадающей под действующие ограничения.

О фишинговой кампании профильное подразделение ГУМВД по Санкт-Петербургу и Ленинградской области сообщило в своём официальном телеграм-канале.

Как отмечают правоохранители, рассылки носят массовый характер и распространяются сразу по нескольким каналам — через электронную почту, мессенджеры и СМС. Все ссылки ведут на сайты, с которых пользователям предлагают установить вредоносные приложения, предназначенные для кражи персональных и учётных данных.

Одним из таких приложений может быть шпионская программа WhatsApp Gold, известная ещё с начала 2020-х годов. Этот зловред позволяет злоумышленникам получать доступ практически к любым данным на устройстве, включая логины и пароли.

В январе был зафиксирован новый всплеск подобных рассылок. В них жертв заманивали предложением установить «альтернативную» версию мессенджера, якобы свободную от ограничений регуляторов, которые постепенно усиливаются и теоретически могут закончиться полной блокировкой сервиса — такую возможность Роскомнадзор ранее допускал.

«По оценкам экспертов, только в январе были зафиксированы тысячи подобных попыток атак, и их количество будет расти по мере усиления ограничений на работу WhatsApp в России», — предупреждают в УБК МВД по Санкт-Петербургу.

В ведомстве рекомендуют не переходить по подозрительным ссылкам из писем и сообщений, даже если они приходят от знакомых или выглядят как официальные уведомления.

Подпишитесь на новости

Google закрыла 25 уязвимостей в Android, включая семь критических

Android получил октябрьскую порцию патчей: Google закрыла 25 уязвимостей в компонентах Framework и System. Семь из них признаны критическими. Самая опасная брешь позволяет локально повысить права без дополнительных разрешений и без участия пользователя, нажимать на подозрительную ссылку для ее эксплуатации не требуется.

Подробности опубликованы в бюллетене Google. Патчи проходит под номером 2026-10-01. Именно эту дату или более новую стоит искать в сведениях об обновлении безопасности устройства.

Во Framework устранены семь проблем: пять связаны с повышением привилегий, две — с отказом в обслуживании. Критическая уязвимость этого компонента может вызвать отказ в обслуживании без действий владельца устройства.

В System закрыты еще 18 брешей: восемь позволяют повысить привилегии, пять вызывают отказ в обслуживании, четыре ведут к раскрытию информации. Еще одна связана с удаленным выполнением кода. Шесть уязвимостей System получили критический статус.

Три проблемы из бюллетеня также исправляются через системные обновления Google Play: одна затрагивает Telephonycore, две — Wi-Fi. Это часть перечисленных исправлений, поэтому прибавлять их к общему числу 25 не нужно.

Для Pixel подготовлены дополнительные патчи шести уязвимостей, включая три критические в Bluetooth, GDMC и GSA. Android Automotive OS получил исправления основного бюллетеня и еще пяти проблем высокой опасности.

Google не сообщает об эксплуатации этих уязвимостей в реальных атаках. Но ждать, пока появятся такие новости, — сомнительная стратегия. Проверьте доступность обновлений: сроки доставки патчей на конкретный смартфон зависят от производителя.

RSS: Новости на портале Anti-Malware.ru