В Сети активизировались фейковые турприложения

В Сети активизировались фейковые турприложения

В Сети активизировались фейковые турприложения

В App Store и Google Play “разрастаются” приложения несуществующих турагентств. Покупая там путевки, клиенты становятся жертвами аферистов. Обычно предложения на таких ресурсах дешевле рынка, а сама программа сильно “глючит”.

О росте мошеннических приложений в официальных сторах пишут “Известия”. Клиенты ищут на них туры, оплачивают путевки онлайн и теряют деньги.

Понять, что перед вами “подделка” несложно, но пользователи часто не обращают внимание на очевидные признаки обмана, говорят эксперты по кибербезопасности.

Отсутствие или небольшое количество отзывов, низкий рейтинг, ошибки в названии, описании или скриншотах — первые признаки, которые должны вас насторожить. Также стоит обратить внимание на разработчика и проверить, есть ли ссылки на это приложение на официальном сайте компании.

Мошенники уже научились обходить системы проверки сторов. Они маскируют программы под настоящие или используют уязвимости в безопасности самого приложения. Еще один способ — выложить в магазин приложение с безобидными функциями, пройти проверку и потом изменить его, внедрив вредонос.

Чаще всего такие приложения встречаются не в самих магазинах, отмечают эксперты. Пользователи находят их по ссылкам в СМС-сообщениях или Telegram, которые отправляют мошенники.

Верный признак сомнительного приложения — сбои в работе и отсутствие техподдержки. Также нужно внимательно относиться к цветам и логотипам якобы раскрученного агентства. После скачивания название должно оставаться таким же, каким было в сторе.

Риски зависят от информации, хранящейся на смартфоне или другом гаджете. Злоумышленники могут украсть личные или рабочие данные, получить доступ к аккаунтам и платежным инструментам, а потом — воровать деньги, например, небольшими суммами.

Такие приложения также влияют на работоспособность устройства — зловред может скрытно выполнять какие-то операции (например, майнить криптовалюту).

Добавим, еще один “весенний” способ обмана, о котором стало известно в апреле, — имитация похищения человека. Преступники пугают жертву преследованием и уговаривают скрываться, а в это время шантажируют ее родственников.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru