Перейти к содержанию

Всемирная сеть мошенников


Рекомендуемые сообщения

Опубликовано

Жертвой киберпреступников может стать любой пользователь компьютера

 

Развитие технологий постепенно приводит к виртуализации отношений между людьми. Причем отношений не только духовных, но и товарно-денежных. Безналичные переводы средств по картам, электронные кошельки, онлайн-услуги — все это занимает огромное пространство Всемирной паутины. И хотя считается, что в Интернете абсолютно все, за что предлагают заплатить, можно найти и бесплатно, торговля остается одним из главных инструментов его развития. Ну а в цепочку “продавец—покупатель” рано или поздно всегда попытается вклиниться еще одно звено — “мошенник”.

 

Реальные потери из виртуальных кошельков

 

Основной интерес для киберзлоумышленников, как и для проходимцев всех других мастей, представляют деньги. Поэтому наибольший резонанс получают преступления, связанные со взломом программ банков, защищающих доступ к счетам клиентов, и с похищением денег из электронных кошельков, открытых для расчетов через Интернет.

 

Дела, получившие наиболее мощный резонанс в России, естественно, так или иначе связаны с нашими согражданами. Так, в 2008 году был арестован 20-летний студент, который создал вредоносную программу, ворующую деньги из системы Webmoney. При проведении платежа программа меняла реквизиты адресата транзакции и перенаправляла деньги на счет преступника. Однако поймали его не на этом, а на том, что он решил продать свою программу. Число ограбленных в итоге так и не было раскрыто, хотя милиция утверждала, что речь идет о десятках людей. Кстати, это оказался едва ли не единственный у нас случай, когда поймали самого автора программы, а не распространителя.

 

В 2009 году Федеральное бюро расследований США заявило, что расследует дело о краже нескольких миллионов долларов со счетов американской финансовой корпорации Citigroup и подозревает в этом шайку российских хакеров. Правда, позднее сама Citigroup решительно опровергла эти слова, заявив, что у нее ничего не пропадало. Так это или нет, осталось неизвестным, но официальных обвинений никому предъявлено не было.

 

А в сентябре 2010 года Скотленд-Ярд задержал целую группу киберворов — выходцев из бывших республик СССР, хотя среди них, к счастью, не оказалось ни одного россиянина. Эта банда действовала размашисто. Заразив созданным ими вирусом несколько сотен британских компьютеров, мошенники похищали пароли, необходимые для получения доступа к банковским счетам через Интернет, а потом снимали с них деньги. Учитывая, что банда безнаказанно “бомбила” счета без малого год (с октября 2009-го по сентябрь 2010-го), ее участники действовали осторожно и старались не привлекать внимания клиентов к утере денег. Тем не менее за год им удалось украсть порядка 6 млн. фунтов. И это только то, что было установлено полицией.

 

На жадину не нужен нож

 

Отдельно стоит напомнить о так называемых разводилах. Их в виртуальном пространстве полно всегда. И тех, кто играет на наших с вами лучших чувствах — доверчивости и сердобольности. И тех, кто нажимает на худшие — тягу к халяве и жадность. Первые пытаются получить деньги с помощью сбора якобы пожертвований для больных детей или на восстановление храма. Вторые предлагают по дешевке купить эксклюзивный товар, начать зарабатывать огромные деньги, не выходя из дома, или обмануть платежную систему, пока в ней “нашелся глюк”. Но это люди, как правило, не имеющие отношения к настоящим высоким технологиям, если, конечно, не считать психологию.

 

Бороться с “разводилами” можно с помощью собственного здравого смысла. Не стоит доверять людям, о которых вы не знаете ничего, кроме нескольких строк на мониторе или экране телефона, но которые вам, точно так же незнакомому им человеку, сулят всевозможные блага всего за 100%-ную предоплату.

 

Впрочем, одна из подобных афер все-таки имеет некоторое отношение к хакерству. Точнее сказать, она им прикрывается. Например, неожиданно на вашем экране может появиться сообщение, что специальная секретная служба Microsoft засекла вас за каким-то сомнительным занятием, например за просмотром порно. Дальше идет требование в течение суток положить 500 рублей на специальный номер, иначе вам заблокируют компьютер. Разумеется, это не более чем уловка. Рассчитана она скорее всего на школьников, которые боятся, что родители застанут их за поисками “клубнички”. Хотя у всех крупных провайдеров существует функция “родительский контроль”, которая при активации попросту перекрывает доступ к ресурсам, способным повредить неокрепшей юной психике.

 

Пароли, адреса, явки

 

Однако преступники занимаются не только обманом наивных юзеров и хищением денег. Весьма активно воруются реальные пароли на доступ к тем или иным ресурсам — социальным сетям, Skype, VIP-услугам файлообменников и т. д. Не так давно эксперты “Лаборатории Касперского” рассказывали о том, сколько стоят на черном рынке подобные сведения. Если украдены регистрационные данные на Skype, пользователь рискует потерять всю сумму, заплаченную за аккаунт (обычно это $10–20). Тем, кто по неосторожности запустит лжеантивирусную программу, грозит потеря в среднем $50. Логин и пароль к социальной сети стоит на черном рынке копейки — $5, а чужой доступ к ICQ и вовсе 50–100 рублей. Дороже обойдется взлом почты — порядка $20. Более того, совсем недорого стоит похищенный скан паспорта (примерно $25) и данные о кредитной карте (всего $10).

 

Однако эксперты утверждают, что как ни удивительно, но самую большую прибыль мошенники зарабатывают на игроках, увлеченных сетевыми играми. Какой-нибудь закаленный боец высокого уровня и силы в онлайн-”стрелялке” может стоить и $150–160. Кстати, последний громкий скандал вокруг хакеров как раз и связан с видеоиграми. Джордж Хотц в минувшем апреле взломал игровую сеть PlayStation и похитил личные данные 77 млн. человек, которые играли в видеоигры на консоли в онлайн-режиме. Несколько дней игровая сеть консоли “лежала”, а компания-производитель Sony начала судебное преследование взломщика. После этого компания подверглась нескольким атакам со стороны группы хакеров. В начале мая между Sony и Хотцем было заключено мировое соглашение.

 

Программа-2020

 

Так что, по оценкам антихакеров, каждый даже самый добросовестный и осторожный пользователь может понести от злоумышленников урон до $500 в год. И бороться с такими преступниками сложно, хотя в российском МВД существует специальное подразделение, “управление К”, специализирующееся на раскрытии киберпреступлений.

 

Впрочем, те же представители Лаборатории говорят о том, что в будущем виртуальный мир заметно поменяется. И в ближайшие 10 лет Windows перестанет быть главной пользовательской операционной системой. Она останется основной платформой для корпораций, а граждане уже сейчас используют помимо нее другие системы, а с развитием планшетников, мобильного Интернета и прочих инноваций разнообразие платформ, а значит, и предпочтений рядовых пользователей только вырастет.

 

Именно это разнообразие и должно обезопасить законопослушных пользователей от хакеров. Но, естественно, не в полной мере. Эксперты предупреждают, что выбор кибервзломщиков будет сделан в пользу атак на корпорации, поскольку там денег больше. К тому же не стоит забывать, что не все взломщики создают свои вредоносные программы для наживы. Некоторые занимаются этим, что называется, из спортивного интереса, решая головоломные задачи, поставленные перед ними их собственными коллегами. Зарабатывать же на пользователях станет тем сложней, чем дальше продвинутся технологии в вопросах персонификации пользователей.

 

В итоге часть киберпреступников будет специализироваться на нарушении работы бизнес-объектов, а другая — на контроле сервисов и информации об обычных гражданах. Безусловно, подобное разделение существует и сейчас, но универсальных “специалистов”, способных выполнить и ту и другую задачу, сейчас больше.

 

Контент-атаки

 

Как уже говорилось, работа хакеров далеко не всегда диктуется исключительно тягой к чужим деньгам. Нередко в их услугах заинтересованы самые разные силы и структуры. Например, в конце марта по Рунету прокатилась настоящая волна DoS-атак на сервис “Живой журнал” (LiveJournal). По гуляющему на просторах Сети мнению, первой целью атаки был блог известного общественного деятеля Алексея Навального. На протяжении нескольких недель те или иные блоги оказывались заблокированы для работы, а 4 апреля произошла самая серьезная атака, следствием чего стал сбой всей системы и была парализована работа сервиса в целом почти на 8 часов. Площадке удалось восстановить работу, и хотя в дальнейшем последовало еще несколько атак, с ними так или иначе удалось справиться. О том, кто стоит за этими демаршами, пока ничего неизвестно, хотя версии называются разные: от кремлевских чиновников до конкурентов по бизнесу самого “ЖЖ”.

 

Антиспам

 

Тем временем несколько дней назад Комитет Госдумы по информационной политике и комиссия по информационной безопасности и киберпреступности Российской ассоциации электронных коммуникаций подготовили законопроект об уголовном преследовании спамеров. Он запрещает массовую рассылку электронных сообщений рекламного и информационного характера, а также содержащих политическую рекламу или любые публичные оферты. Кроме того, запрещается создание “спамерских баз”, включая автоматический сбор электронных адресов. По оценке Российской ассоциации электронных коммуникаций, экономический ущерб России от спама составляет 14,1 млрд. рублей, а оборот российского рынка спама равняется 3,7 млрд.

 

Возможно, законопроект окажется весьма своевременным. По данным отчета “Лаборатории Касперского”, в первом квартале этого года спамеры стремительно восстанавливают свои позиции, утраченные в конце года прошлого. Лидером среди стран-спамеров стала Индия. На втором и третьем местах Россия и Бразилия. Доля Бразилии заметно выросла по сравнению с прошлым кварталом и составила в марте 6,63% от всего рассылаемого спама.

 

Что касается наиболее часто атакованных организаций, то ими на протяжении многих месяцев остаются платежная система PayPal и интернет-аукцион eBay. На третьей строчке — социальная сеть Habbo, незначительно обогнавшая Facebook по уровню своей популярности у фишеров, а бывший в лидерах банк HSBC занял пятую строчку.

источник

Опубликовано

Для того чтобы уберечься от жуликов,нужно следить за новостями в этой сфере,проявлять бдительность и не лениться внимать элементарным советам специалистов в область компьютерной безопасности.Простые на первый взгляд советы оказываются очень полезными и нужными.

Опубликовано
Для того чтобы уберечься от жуликов,нужно следить за новостями в этой сфере,

Смотреть ЧП по НТВ?

не лениться внимать элементарным советам специалистов в область компьютерной безопасности.

Жулики часто и являются специалистами в этой области.

Простые на первый взгляд советы оказываются очень полезными и нужными.

Люди садятся на скамейку на которой написано "Окрашено". Курят сигареты на которых написано "Курение повышает риск смертности...". Думаете если писать в каждой подобной теме одно и тоже, то это поможет?

Опубликовано

Cihihen,очень много в большом изобилии новичков,которым надо неоднократно объяснять что,чего и как.

Опубликовано
очень много в большом изобилии новичков,которым надо неоднократно объяснять что,чего и как.

Объяснять имеет смысл когда об этом просят.

Жулики и объясняют, что бы было счастье надо перейти по ссылке, установить их программу

сулят всевозможные блага всего за 100%-ную предоплату.
Не стоит доверять людям, о которых вы не знаете ничего, кроме нескольких строк на мониторе или экране телефона,

Обманывают и хорошо знакомые и родственники и известные люди.

Про веру в фильме Семнадцать мгновений весны сказано, 9 серия.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Практически каждый день новостные сводки пестрят заголовками в духе «Известного актера развели на десятки миллионов рублей» или «Пенсионерка отдала мошенникам все свои сбережения». На днях наша читательница сама едва не стала героиней подобных новостей — целый день она была на крючке мошенников. Ей звонили фейковые сотрудники Центробанка и Следственного комитета, которые просили никому не рассказывать об этой истории и угрожали огромными штрафами.
      Сегодня расскажем эту историю от ее лица. Читайте 10 уроков, которые она вынесла после, пожалуй, самого стрессового дня своей жизни.
      Урок 1. Не отвечать на звонки в мессенджерах
      Все началось со звонка в WhatsApp. Незнакомец по ту сторону смартфона сказал, что мне должно прийти письмо от Министерства науки и высшего образования Российской Федерации (Минобрнауки России), но оно якобы застряло в сортировочном центре из-за некорректного адреса доставки, который нужно поменять.
      — Как это можно сделать?
      — Мы сейчас пришлем вам ссылку на бота почты, нужно авторизоваться через «Госуслуги» и вручную изменить адрес.
      — Хорошо, спасибо!
      Конечно, никакого письма я не ждала, но, поскольку я еще учусь в университете и большая доля переписок по учебе происходит в WhatsApp, история с письмом от Минобра меня ничуть не смутила — мало ли какие у них теперь правила? И это было первой ошибкой.
      Надежный вариант борьбы с мошенниками на раннем этапе — полностью отключить звонки с неизвестных номеров в Telegram, WhatsApp и Viber. А если этот вариант кажется вам экстремальным, то не поленитесь сбросить звонок незнакомца и в текстовом формате уточнить, что именно ему нужно.
       
      View the full article
    • ***Leeloo***
      Автор ***Leeloo***
      Банк России опубликовал статистику, согласно которой за первый квартал 2024 года банки отразили почти 14 млн попыток похищения денежных средств граждан кибермошенниками. Вместе с тем, злоумышленникам все-таки удалось украсть более 4,3 млрд руб. Увы! вернуть похищенное удалось только 7.7% от этой суммы. Большинство хищений произвелось с помощью социальной инженерий и телефонной связи.Многие люди считают, что аферисты обладают неким гипнозом, заставляя выполнять указания. Однако, как объяснила психолог, жертвы поддаются уговорам не из-за гипноза, а из-за особенностей работы человеческого организма во время стресса. В связи с чем мошенники могут обмануть практически любого человека.Мошенники во время звонка создают стрессовую для жертвы ситуацию. В частности, рассказывают о попытке кражи денег, оформления кредита, возбуждении уголовного дела и так далее. Человек, понятное дело, начинает нервничать.

      Далее в его организме начинает вырабатываться кортизол и адреналин, активизируется центр принятия эмоциональных решений (амигдала), в результате чего человек перестаёт рационально мыслить. Потому и совершает глупые поступки, на которые никогда не пойдёт в спокойной ситуации.Процесс работы амигдалы может длиться от двух секунд до нескольких дней, если стрессовая ситуация продолжается. Всё индивидуально, зависит от организма. Поэтому неудивительно, что некоторые люди могут переводить деньги мошенникам в течение недели.
      Один из самых лучших способов защиты от мошенников - это не разговаривать с ними вовсе. Можно сразу класть трубку, услышав про некие проблемы со счётом, картой и так далее. Можно вовсе не отвечать на звонки с незнакомых номеров.
      Есть ещё один способ мошенников,связанный с мессенджерами.

      Почти у всех есть мессенджеры и большинство пользуются ими.Как не попасть к мошенникам в сети обмана.На своём примере покажу факт обмана и как ему противостоять. После того, как появились интернет магазины в том числе и такие как маркетплейсы ОЗОН и Wildberries.Кстати многие пользуются их услугами и мошенники тоже хотят их использовать.Присылая вот такие заманчивые сообщения

      Для того чтобы проверить информацию о таком сообщении.Достаточно перейти на сам маркетплейс в раздел "Безопасность" 

      Как видим маркетплейсы, не используют мессенджеры.В результате можно догадаться кто стоит за этим сообщением и о его цели. Результат, которого будет в раскрытии вашей финансовой секретной информации.При этом будет просить какие то документы в виде паспорта для оформлении договора и т.д.,а также и номера и пин коды банковских карт,куда якобы перечислять финансовое вознаграждение.
      Будьте внимательны и осмотрительны.Особенно бдительны к разным заманчивым предложениям.
       
    • KL FC Bot
      Автор KL FC Bot
      Сейчас принято считать, что зумеры — несерьезные сотрудники: не хотят трудиться, ленятся, часто меняют одну работу на другую. А вот статистика говорит об обратном. Почти половина представителей поколения Z переключаются между фуллтаймом, фрилансом и прочими подработками. Злоумышленники это прознали — молодые люди с несколькими работами стали для них удобной мишенью.
      Наши эксперты провели исследование и выяснили, какие неочевидные угрозы несет этот тренд. В этой статье разбираемся, как зумерам работать в нескольких местах без риска для собственной кибербезопасности.
      Больше приложений – больше проблем
      Основная проблема связана с корпоративными приложениями и доступами: звонок в Zoom на основной работе, мессенджер Slack — для другой, а задачки везде ставят в Notion. А между прочим, все эти приложения расширяют возможную поверхность атаки злоумышленников. Негодяи постоянно рассылают фишинговые письма, правдоподобно переписываются от лица работодателей и продвигают вредоносы под видом легитимного ПО для работы. Ставить фейковые поручения якобы от лица босса они тоже могут.
      В период с последней половины 2024 до первой половины 2025 эксперты «Лаборатории Касперского» зафиксировали 6 млн атак с поддельными платформами. Чаще всего атакующие имитировали приложения из золотой троицы каждого корпоративного работника: Zoom, Microsoft Excel и Outlook.
      Выглядеть это может так: злоумышленник отправляет письмо якобы от лица Zoom с просьбой обновить приложение. В письме — ссылка, которая ведет на фишинговый сайт, имитирующий оригинальную страницу Zoom и сразу же загружает на устройство фейковое приложение. Оно, в свою очередь, может красть данные контактов жертвы или вовсе получить доступ к рабочему окружению — возможных сценариев много.
      Фишинговый сайт предлагает как можно скорее установить «новую версию Zoom»
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • Дед Мазай 73
      Автор Дед Мазай 73
      Евгений Валентинович, у меня вопрос следующий, наверняка вы знаете что в сети и конкретно в телеграм есть живодерские каналы и проблема в том что в нашей стране отсутствуют алгоритмы которые позволяли бы пресекать такую деятельность не просто путём блокировки через Роскомнадзор а реально вычисляя автора с тем чтобы привлечь к уголовной ответственности и заодно не допуская открытие новых этим же лицом, неужели у государства нет  возможностей для этого, чтобы раз и навсегда оградить нормальных людей и что не маловажно детей с неокрепшей психикой от этого ужаса, буквально сегодня читал чат в телеграм где подростки пытаются самостоятельно вычислить этого малолетнего живодера предлагая всём скинуться на его устранение, понимая что обращение в правоохранительные органы останется лишь на бумаге..
×
×
  • Создать...