Спам - Все публикации

Спам - Все публикации

Расскажите своим детям: в топе мошеннических схем Brawl Stars и PlayStation

...
Расскажите своим детям: в топе мошеннических схем Brawl Stars и PlayStation

Новые способы воровства связаны с пополнением счета в PlayStation Store и продажей игровой валюты в популярной мобильной игре Brawl Stars. Юные геймеры рискуют потерять деньги, данные банковских карт и “нахвататься” вредоносных программ.

В России запустили сервис для жалоб на рекламные звонки и СМС-спам

...
В России запустили сервис для жалоб на рекламные звонки и СМС-спам

Российские операторы связи вместе с ФАС (Федеральная антимонопольная служба России) запустили сервис, который поможет гражданам подавать жалобы на звонки и сообщения спамеров. Создатели сервиса обещают оперативную блокировку навязчивой рекламы после получения такой жалобы.

Фишеры начали использовать чат-боты для кражи ключей к аккаунтам и счетам

...
Фишеры начали использовать чат-боты для кражи ключей к аккаунтам и счетам

Эксперты Trustwave SpiderLabs предупреждают о новой уловке фишеров: на одном из сайтов-ловушек обнаружен чат-бот, который шаг за шагом выманивает у посетителей целевую информацию. Использование интерактивного элемента придает больше убедительности фальшивке; с той же целью злоумышленники имитируют CAPTCHA и прием платежей с двухфакторной аутентификацией (2FA).

Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

...
Фишеры заманивают россиян оплатой сервисов Apple Store, Apple Pay и iTunes

Россиян предупредили об активности фишеров, которые пытаются задействовать тему оплаты и использования сервисов корпорации из Купертино — Apple Store, Apple Pay и iTunes. Специалисты компании Group-IB нашли в рунете более пяти тысяч подобных доменов.

Сотрудники российских компаний стали чаще передавать мошенникам данные

...
Сотрудники российских компаний стали чаще передавать мошенникам данные

Специалисты в области кибербезопасности считают, что в 2022 году вырастет число неподготовленных сотрудников, которые могут сообщать мошенникам конфиденциальные данные. Также, согласно прогнозу, преступники будут отходить от использования электронной почты и переключатся на мессенджеры и соцсети.

Ботоводы Emotet починили косой инсталлятор и возобновили спам-рассылки

...
Ботоводы Emotet починили косой инсталлятор и возобновили спам-рассылки

В минувший уикенд ИБ-эксперты зафиксировали новую спам-кампанию, нацеленную на засев трояна Emotet. Однако оказалось, что при открытии прикрепленного к письму файла заражения не происходит. За выходные злоумышленники отыскали и пофиксили баг и вновь начали бомбардировать юзеров вредоносными вложениями.

CERT-UA выявила спам-рассылку, нацеленную на засев маячков Cobalt Strike

...
CERT-UA выявила спам-рассылку, нацеленную на засев маячков Cobalt Strike

Украинская Группа быстрого реагирования на киберинциденты (CERT-UA) опубликовала предупреждение о вредоносной рассылке. В качестве приманки злоумышленники используют горячую тему — события в промзоне «Азовстали».

Спамеры рассылают вредоносные письма от имени МГУ и других университетов

...
Спамеры рассылают вредоносные письма от имени МГУ и других университетов

«Лаборатория Касперского» предупреждает о вредоносных рассылках, использующих названия известных ВУЗов. С начала года защитные решения ИБ-компании в среднем блокируют несколько десятков таких спам-писем в сутки, однако 13 апреля произошел мощный всплеск — в этот день было обнаружено около 2 тыс. поддельных сообщений в рамках текущей вредоносной кампании.

Распространители Qbot начали использовать MSI-инсталляторы Windows

...
Распространители Qbot начали использовать MSI-инсталляторы Windows

Эксперты BleepingComputer предупреждают о новом векторе атаки Qbot: в спам-письмах ссылкой указан запароленный ZIP-файл, содержащий установочный MSI-пакет для развертывания трояна средствами Windows. По всей видимости, основной причиной смены тактики является решение Microsoft осложнить включение макросов вручную в офисных программах.

Украинская CERT зафиксировала волну фишинга в Telegram

...
Украинская CERT зафиксировала волну фишинга в Telegram

Киберполиция Украины и национальная Группа быстрого реагирования на киберинциденты (CERT-UA) предупреждают граждан о фишинговой рассылке в Telegram. Злоумышленники пытаются с помощью социальной инженерии получить доступ к профилям и одноразовым кодам аутентификации, которые пользователи мессенджера получают в виде СМС.