Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

“Дарим пиццу за 1 рубль” — летняя схема скамминга опять в тренде. В сентябре обнаружено 100 фейковых ресурсов “Додо Пицца” и “Папа Джонс”. Аферисты списывают вместо одного рубля 900 и забирают данные банковских карт.

Мошенники снова взялись за пиццу. Схема, о которой мы писали в начале сентября, по-прежнему актуальна. О новой порции фейковых сайтов Додо Пицца и Папа Джонс рассказали специалисты Group-IB.

Поддельные сайты распространяются по методу “писем счастья” — участнику опроса на фейковом сайте нужно отправить ссылку 20 знакомым.

В “осеннем улове” экспертов более 100 скам-сайтов. Желающие получить пиццу за 1 рубль вводили данные банковской карты, но со счета списывалось 899 рублей. К тому же был скомпрометирован сам “пластик”.

На поддельных сайтах “Папа Джонс” предлагают скидку в 25%. Оплатить заказ можно только картой, а к стоимости прибавляется дополнительный ноль. Так, при заказе на 1300 рублей со счета списывалось 13 000 рублей.

Розыгрыш призов под видом опроса или приятная скидка от имени известных брендов — очень популярный вид скама, — напоминает Евгений Егоров, ведущий аналитик Group-IB департамента Digital Risk Protection. — По нашим оценкам, количество случаев подобного онлайн-мошенничества только в первом полугодии выросло на 579%”.

Пиццерии привлекают мошенников больше других типов фастфуда. В августе мошенники предлагали выиграть пиццу от имени известных российских банков. С жалобами на подобные “акции” обратились сами держатели карт. Мошенническая схема была остановлена.

Год назад те же сети “Додо Пицца” и “Папа Джонс” столкнулись с атакой сайтов-клонов — за май-июль было заблокировано 160 фишинговых сайтов. Примерный ущерб для клиентов “Додо пиццы” составил 2,79 млн руб. В компании “Папа Джонс” потери оценили в 1,5 млн руб. за полгода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google дважды латала одни и те же дыры в Quick Share из-за обхода патча

Прошлым летом Google закрыла в Windows-версии Quick Share девять уязвимостей; некоторые в связке позволяли удаленно выполнить сторонний код в системе. Созданные патчи оказались неполными, и их пришлось заменить.

Возможность проведения RCE-атаки на Windows через эксплойт Quick Share обнаружили исследователи из Safebreach. Когда они проверили выпущенные заплатки, выяснилось, что пару из них можно с легкостью обойти.

Одна некорректно решенная проблема могла повлечь отказ приложения Google для быстрого обмена файлами (DoS). Другая (CVE-2024-38272) позволяла без согласия юзера Quick Share передать на его компьютер файл, и тот автоматом записывался на диск.

После исправления утилита стала опознавать такие сюрпризы как Unknown File («неизвестные файлы») и удалять их по завершении сессии файлообмена. Как оказалось, этот фикс можно обойти, передав в рамках сессии два разных файла и присвоив содержимому пакетов (пейлоад) один и тот же ID: оба файла попадут в Загрузки, но сотрется потом только один.

 

Обход патча для CVE-2024-38272 был зарегистрирован как уязвимость CVE-2024-10668. Новую проблему Quick Share для Windows устранили в ноябре прошлого года с выпуском сборки 1.0.2002.2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru