Сводка за 13.08.2026
1. Вредоносные видеофайлы для взлома онлайн-банков
Депутат Антон Немкин предупреждает о новой схеме, где злоумышленники маскируют вредоносное программное обеспечение под обычные видеофайлы. При открытии такого файла на устройстве жертвы устанавливается программа, которая позволяет мошенникам получить доступ к онлайн-банкингу. Это напоминает троянского коня, который проникает в систему под видом безобидного контента.
Совет: не открывайте видеофайлы из неизвестных источников, даже если они кажутся интересными.
2. Загадочные сообщения от MultiInfo: утечка данных или целевая атака?
Пользователь Reddit из Великобритании и ОАЭ получил несколько странных сообщений от отправителя MultiInfo, не имеющего номера или электронной почты. Сообщения касались совершенно разных тем: посадочного талона на рейс, где использовался номер друга, и студенческих кредитов от правительства Великобритании, причем последнее содержало имя получателя. Также приходили коды подтверждения для TikTok и Telegram, хотя аккаунта в Telegram у пользователя нет. Это указывает на возможную утечку персональных данных или целенаправленную атаку, где информация из разных источников была скомбинирована.
Совет: игнорируйте подозрительные сообщения, особенно те, что содержат ссылки или запрашивают личные данные.
3. Сотни VPN-расширений для Chrome перенаправляли трафик
Компания Socket выявила 737 бесплатных VPN- и прокси-расширений в Chrome Web Store, ориентированных на русскоязычных пользователей. Многие из них выдавали себя за известные сервисы, но на самом деле весь браузерный трафик жертв направлялся через SOCKS5-прокси одного провайдера. Это означает, что данные пользователей могли быть перехвачены или проанализированы без их ведома.
Совет: используйте только проверенные VPN-сервисы и расширения, внимательно читайте отзывы и разрешения.
4. Новая телефонная схема: мошенник притворяется старым другом
В Индии зафиксирован новый вид телефонного мошенничества, когда звонящий притворяется давним другом, которого жертва не сохранила в контактах. После того как жертва называет имя, мошенник подтверждает его и просит перевести деньги на свой счет через счет жертвы, ссылаясь на проблемы с прямым переводом. Это классическая схема социальной инженерии, играющая на доверии и неловкости.
Совет: всегда перепроверяйте личность звонящего, задавая контрольные вопросы, которые может знать только настоящий друг.
Аналитика дня
Сегодняшние инциденты демонстрируют усиление атак, использующих социальную инженерию и маскировку. Мошенники активно применяют методы обмана, выдавая вредоносный контент за безобидный видеофайл или притворяясь знакомыми. Отдельно стоит отметить использование агрегированных данных о жертвах, как в случае с MultiInfo, что позволяет создавать более персонализированные и убедительные фишинговые сообщения. Тренд очевиден: злоумышленники стремятся максимально снизить порог бдительности пользователей, используя их доверие и привычку к цифровому контенту.
1. Вредоносные видеофайлы для взлома онлайн-банков
Депутат Антон Немкин предупреждает о новой схеме, где злоумышленники маскируют вредоносное программное обеспечение под обычные видеофайлы. При открытии такого файла на устройстве жертвы устанавливается программа, которая позволяет мошенникам получить доступ к онлайн-банкингу. Это напоминает троянского коня, который проникает в систему под видом безобидного контента.
Совет: не открывайте видеофайлы из неизвестных источников, даже если они кажутся интересными.
2. Загадочные сообщения от MultiInfo: утечка данных или целевая атака?
Пользователь Reddit из Великобритании и ОАЭ получил несколько странных сообщений от отправителя MultiInfo, не имеющего номера или электронной почты. Сообщения касались совершенно разных тем: посадочного талона на рейс, где использовался номер друга, и студенческих кредитов от правительства Великобритании, причем последнее содержало имя получателя. Также приходили коды подтверждения для TikTok и Telegram, хотя аккаунта в Telegram у пользователя нет. Это указывает на возможную утечку персональных данных или целенаправленную атаку, где информация из разных источников была скомбинирована.
Совет: игнорируйте подозрительные сообщения, особенно те, что содержат ссылки или запрашивают личные данные.
3. Сотни VPN-расширений для Chrome перенаправляли трафик
Компания Socket выявила 737 бесплатных VPN- и прокси-расширений в Chrome Web Store, ориентированных на русскоязычных пользователей. Многие из них выдавали себя за известные сервисы, но на самом деле весь браузерный трафик жертв направлялся через SOCKS5-прокси одного провайдера. Это означает, что данные пользователей могли быть перехвачены или проанализированы без их ведома.
Совет: используйте только проверенные VPN-сервисы и расширения, внимательно читайте отзывы и разрешения.
4. Новая телефонная схема: мошенник притворяется старым другом
В Индии зафиксирован новый вид телефонного мошенничества, когда звонящий притворяется давним другом, которого жертва не сохранила в контактах. После того как жертва называет имя, мошенник подтверждает его и просит перевести деньги на свой счет через счет жертвы, ссылаясь на проблемы с прямым переводом. Это классическая схема социальной инженерии, играющая на доверии и неловкости.
Совет: всегда перепроверяйте личность звонящего, задавая контрольные вопросы, которые может знать только настоящий друг.
Аналитика дня
Сегодняшние инциденты демонстрируют усиление атак, использующих социальную инженерию и маскировку. Мошенники активно применяют методы обмана, выдавая вредоносный контент за безобидный видеофайл или притворяясь знакомыми. Отдельно стоит отметить использование агрегированных данных о жертвах, как в случае с MultiInfo, что позволяет создавать более персонализированные и убедительные фишинговые сообщения. Тренд очевиден: злоумышленники стремятся максимально снизить порог бдительности пользователей, используя их доверие и привычку к цифровому контенту.
