ИИ-сутенёр и фейковые эскортницы: в Минске раскрыли схему мошенников

ИИ-сутенёр и фейковые эскортницы: в Минске раскрыли схему мошенников

ИИ-сутенёр и фейковые эскортницы: в Минске раскрыли схему мошенников

Сотрудники профильного подразделения ГУВД Минска и Следственного комитета Республики Беларусь задержали молодых мужчину и девушку, которые занимались мошенничеством под видом оказания интим-услуг. Они выманивали деньги у потенциальных клиентов, постепенно повышая финансовые требования.

О задержании подозреваемых сообщил телеграм-канал минской милиции. В криминальной схеме роли были чётко распределены: молодой человек выдавал себя за сутенёра, а девушка отвечала за техническую часть.

«Фигуранты использовали возможности искусственного интеллекта, а также фотографии женщин, опубликованные в соцсетях. С помощью фейковых анкет они находили потенциальных жертв, вступали в переписку с мужчинами и предлагали провести время за деньги», — говорится в официальном сообщении минской милиции.

При этом злоумышленники не ограничивались генерацией изображений несуществующих эскортниц. От их имени они создавали видеокружки и выходили на связь с потенциальными клиентами, создавая впечатление общения с реальными людьми.

У тех, кто соглашался на встречу, мошенники требовали залог в размере 500 белорусских рублей — около 12 500 российских рублей. После этого они нередко выдвигали дополнительные финансовые условия под разными предлогами. Когда жертва прекращала платить, её просто блокировали. Полученные средства злоумышленники выводили за рубеж.

Схема работала на профильных ресурсах и сайтах знакомств. По данным белорусских СМИ, подтверждёнными жертвами криминального дуэта стали около 60 человек.

По данным российской компании «Эфшесть» / F6, средняя выручка аферистов, работающих по схеме фальшивых свиданий, составляет около 20 тыс. российских рублей. Помимо прямого выманивания денег, злоумышленники используют и другие способы монетизации: перенаправляют жертв на фишинговые ресурсы, навязывают вредоносные приложения под разными предлогами, а также продают несуществующие товары и услуги.

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru