Мошенники вернулись к классическим телефонным разговорам

Мошенники вернулись к классическим телефонным разговорам

Мошенники вернулись к классическим телефонным разговорам

Жертв снова ищут по телефону. После волны звонков в мессенджеры, аферисты возвращаются к мобильной связи и связываются с пользователями классическим способом, выяснили специалисты. Новая уловка — подтверждение запроса на смену номера.

Абоненту звонит якобы сотрудник банка и уведомляет, что от имени клиента была подана заявка о смене номера в личном кабинете или приложении, рассказали в “Лаборатории Касперского”. Пользователя просят подтвердить эти изменения и заодно выманивают конфиденциальные данные.

“В марте 2023 года по сравнению с январём количество жалоб на эту мошенническую схему выросло на 43%”, — отмечает старший аналитик Kaspersky Who Calls Виталий Воробьёв.

Доля российских пользователей, которым поступали телефонные звонки с неизвестных номеров с подозрением на мошенничество увеличилась в первом квартале 2023 года на три процентных пункта и достигла 29%. В апреле этот показатель был на уровне 16%.

“В прошлом году для обзвонов злоумышленники массово переключились на мессенджеры, объясняя жертвам это тем, что необходимо использовать зашифрованный канал связи”, — объясняет динамику главный эксперт “Лаборатории Касперского” Сергей Голованов. В 2023 году уровень традиционного телефонного мошенничества вновь начинает расти, подчеркивает эксперт.

Более того, в этом году аферисты начали выманивать у пользователей конфиденциальные данные для доступа не только к финансовым, но и к другим сервисам, например информационным. Последние становятся промежуточным этапом для дальнейших атак на счета жертвы, объясняет Голованов.

В остальном схемы не сильно меняются вне зависимости от канала связи. Актуальными остаются звонки якобы от службы безопасности банка, следователей, предложения работы или приглашения принять участие в щедрых акциях или конкурсах.

Среди свежих уловок мошенников — размещение официальных логотипов в качестве аватарки и звонки с номеров, похожих на официальные.

Добавим, в Банке России предупреждают о мошенниках, которые теперь представляются финансовыми агентами. Они больше не подделывают сайты, а сразу связываются с жертвой и “бомбардируют” клиента выгодными предложениями по инвестированию.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru