Киберпреступники наживаются на детской наивности

Киберпреступники наживаются на детской наивности

GFI Security предупреждает о мошеннической схеме, направленной против юных пользователей Интернета. Согласно информации, которая размещена  в корпоративном блоге компании, злоумышленники пытаются сыграть на стремлении детей и подростков обойти ограничения, устанавливаемые домашними модулями родительского контроля и школьными URL-фильтрами.



Для этого мошенники создали особый ресурс под названием myfatherisonline.com. В описании сайта утверждается, что с его помощью каждый желающий может воспользоваться услугами анонимного прокси-сервера и обойти таким образом любые ограничения, установленные в настройках родительского контроля или брандмауэра. Жертву, поверившую в обещания злоумышленников, ожидает немало разнообразных сюрпризов.


"Сервис" вставляет прямо в отображаемую страницу, адрес которой набрал пользователь, IFRAME с рекламным содержимым. В результате страница оказывается практически полностью обклеенной баннерами и ссылками, за которыми скрываются нежелательное программное обеспечение, дорогостоящие мобильные подписки и прочие "подарки" от злоумышленников.


Например, щелчок по одному из баннеров запускал автоматическую загрузку рекламного ПО MyWebSearch, а переход по другой ссылке открывал ложный "тест IQ", для получения результатов которого нужно было отправить SMS-сообщение (и подписаться тем самым на рассылку стоимостью в 10 долларов за месяц). В общей сложности в блоге GFI описано не менее полудюжины различных рекламных элементов, каждый из которых имеет свою вредоносную нагрузку.


Спам, пропагандирующий этот ресурс, распространялся в основном через взломанные учетные записи в социальной сети Facebook. Специалисты GFI ожидают, что киберпреступники будут продолжать рекламировать свою разработку - ведь дети и подростки, желающие избавиться от контроля взрослых и посещать любые сайты по своему усмотрению, неосторожны и неопытны, и в силу этого представляют собой легкую добычу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru