
Цифровые угрозы множатся: от поддельных предписаний до уязвимостей в AirDrop
Технологические компании, банки и регуляторы в разных странах одновременно предупредили о новых схемах обмана, эксплуатирующих доверие к встроенным сервисам и официальным процедурам.
Сразу несколько крупных предупреждений, выпущенных в середине июля, зафиксировали расширение арсенала кибермошенников. Злоумышленники осваивают инструменты, которые пользователи привыкли считать безопасными: видеозвонки FaceTime, функции быстрой передачи файлов AirDrop и Quick Share, а также поддельные банковские приложения и фальшивые уведомления от имени коммунальных служб. Пострадавшими могут оказаться владельцы более пяти миллиардов устройств по всему миру — именно столько гаджетов, по оценке исследователей из CISPA Helmholtz Center for Information Security, используют затронутые протоколы.
Согласно заявлению Apple, в случае с FaceTime преступники выдают себя за сотрудников банков, техподдержки или госорганов, чтобы в ходе видеоразговора убедить жертву показать на экране пароли, одноразовые коды или данные банковской карты. Параллельно эксперты Роскачества обратили внимание на опасность, исходящую от старых версий банковских приложений, которые пользователи не удаляют после обновления: отсутствие актуальных патчей безопасности делает такие программы уязвимыми для «червей», способных незаметно перехватывать управление счётом. Нигерийский Wema Bank, в свою очередь, описал схему с вредоносными приложениями, маскирующимися под спортивные тотализаторы или стриминговые сервисы, — после установки они перехватывают SMS и OTP-коды, инициируя несанкционированные переводы.
Российский сегмент угроз дополнился двумя кампаниями, о которых сообщили депутаты Госдумы и Банк России. В первом случае мошенники забрасывают в почтовые ящики листовки, имитирующие официальные предписания о срочной поверке счётчиков по цене в пять–десять раз выше рыночной, угрожая штрафами. Во втором — звонят от имени «финансовой разведки», запугивают утечкой персональных данных и убеждают снять все наличные, чтобы внести их через банкомат на якобы «безопасный счёт в Центробанке». Регулятор подчеркнул: ни ЦБ, ни госорганы никогда не требуют от граждан совершать денежные операции для сохранности средств.
Исследователи из Германии, изучившие уязвимости AirDrop и Quick Share, указывают на принципиально иной вектор атаки — физическую близость. Злоумышленнику не нужны фишинговые ссылки или пароли: достаточно находиться рядом с устройством, находящимся в режиме обнаружения, чтобы попытаться вызвать сбой в работе сервиса или, в отдельных сценариях, добиться удалённого выполнения кода. Apple, Samsung и Google, по данным учёных, признали получение отчётов об ошибках, однако информация о сроках закрытия уязвимостей пока не раскрывается.
Все выпустившие предупреждения стороны сходятся в базовых рекомендациях: не переходить по подозрительным ссылкам, не устанавливать приложения из неофициальных источников, не передавать экран во время видеозвонков незнакомцам и немедленно прерывать контакт при запросе конфиденциальных данных. Расследования конкретных инцидентов продолжаются, а финансовые организации и регулирующие органы призывают клиентов сообщать о любых подозрительных операциях для оперативной блокировки мошеннических схем.
| Российская пресса и СНГ | −0.20 | neutral |
|---|---|---|
| Атлантическая / англосаксонская пресса | 0.00 | neutral |
| Индийская и южноазиатская пресса | −0.30 | critical |
Российское государство предупреждает граждан, занимая защитную и авторитетную позицию.
Риторический механизм — институциональный патернализм: государство представляет себя единственным надежным источником безопасности, используя императивный и угрожающий язык для принуждения к послушанию.
Повествование опускает глобальное измерение телефонных мошенничеств, сосредотачиваясь исключительно на внутренних схемах, что преуменьшает международный масштаб угрозы.
Сообщество исследователей безопасности представляет результаты с аналитической отстраненностью, избегая моральных суждений.
Механизм — технизация: проблема сводится к набору компьютерных уязвимостей, лишенных социального или эмоционального контекста, чтобы выглядеть объективно.
В отчете опущена составляющая социальной инженерии и отсутствие доказательств активной эксплуатации, что может преувеличить непосредственный риск.
Apple предупреждает своих пользователей, принимая на себя роль защитника цифровой безопасности.
Механизм — превентивное предупреждение: компания представляет себя как защитную и прозрачную, используя тон умеренной срочности для укрепления доверия к бренду.
Повествование опускает другие векторы мошенничества, такие как уязвимости при обмене файлами и поддельные банковские приложения, что может привести к недооценке разнообразия угроз.
Расширь свой кругозор
Возвращение на ужин корреспондентов: Трамп, усиленная безопасность и дебаты о свободе прессы
8 языков · 29 изданий
Из Economy & MarketsРоссийский ракетный удар по выставке дронов под Киевом: 10 погибших, Киев начал расследование халатности
12 языков · 43 изданий
Из TechnologyМаск раскаивается в политическом увлечении и пророчит отмену денег через десятилетие
3 языков · 5 изданий