Поиск по публикациям и новостям

Мошенники начали отнимать деньги у россиян с помощью YouTube
Пользователям Сети следует быть осторожнее

Электронные почты сотрудников крупных российских компаний начали атаковать письмами, отправленными от лица видеохостинга YouTube. Она связана с новым способом заработка на пользователях Сети, которых мошенники и привлекают массовой рассылкой спам-писем.

F.A.C.C.T. , российские разработчики технологий для борьбы с киберпреступлениями, обнаружили ряд таких случаев. Внутри сообщений оказывается обсуждение некоего видеоролика с предложением мгновенного заработка через крупную инвестиционную платформу. Одни получатели таких писем сразу блокировали их, видя, что письмо слишком подозрительное. Другие из любопытства и жажды денег переходили по ссылке в письме, и становились объектом мошенничества. 

Переходя по ссылке, получатель письма сталкивался с необходимостью ввести капчу (набор символов, букв или цифр, которые нужно ввести в поле на сайте, — прим.ред.), чтобы подтвердить, что он не робот.

Дальше уже продолжается классический инфоскам. После капчи нас встретит скрипт с опросом, определяющим финансовое положение, который завершится формой ввода персональных данных. Через некоторое время после заполнения формы с потенциальным «клиентом» связывается «специалист», который представится персональным менеджером и помогает новому клиенту в открытии счёта и первых шагах. Все деньги, которые клиент переводит на этот счёт, чтобы «начать зарабатывать», окажутся в руках мошенников.
Пресс-служба F.A.C.C.T.

Аферисты, используя ряд аккаунтов, действуют просто: регистрируют новый YouTube-канал и загружают туда несколько видео. Оставляют комментарий под одним из видео с другого аккаунта. С третьего своего аккаунта они отвечают на этот комментарий, затем закрывают возможность комментирования видеоролика. Письмо с уведомлением о новом комментарии, сформированным YouTube с корректной DKIM-подписью, уже массово рассылают жертвам.

Опасность рассылки заключается в том, что письмо содержит DKIM-подпись YouTube.com, которая позволяет подтвердить его оригинальность. Действительно, это подлинное письмо, составленное и отправленное алгоритмами YouTube, но его содержимое содержит ссылку на потенциально опасный контент. Конечно, распознать такую рассылку возможно. Дело в том, что письма от YouTube могут быть отправлены с ограниченного количества серверов, принадлежащих компании Google. Email-адрес отправителя письма всегда должен на это указывать. В нашем примере email-адрес отправителя никакого отношения к YouTube не имел.
Пресс-служба F.A.C.C.T.

Такие возможности мошенников не связаны с какой-то уязвимостью видеохостинга. Они просто нашли брешь во вполне законных алгоритмах работы YouTube.

 Кибербезопасники отмечают, что есть ряд защитных решений, которые будут блокировать подобные подозрительные письма. Однако, даже имея самые надёжные и современные комплексы защиты электронной почты, следует помнить о правилах цифровой гигиены.

Читать материалы по теме:

Россия и Белоруссия ликвидируют сеть мошеннических колл-центров

Ударят по пиратам: Владимир Путин подписал закон о блокировке пиратских сайтов-«зеркал»

Российские ОС заподозрили в большой зависимости от иностранных разработчиков

Источники
F.A.C.C.T.

Сейчас на главной

7 минут назад
Системы отопления нового поколения: разработка томских учёных улучшит климат-контроль и пожарную безопасность в помещениях

Технология может стать основой для создания энергоэффективных систем отопления

8 минут назад
В ОДК объяснили невозможность установки сетки против птиц на российские авиадвигатели

Такая конструкция создаст дополнительное сопротивление на входе в силовой агрегат

27 минут назад
Минпромторг включил китайские машины в перечень облагаемых налогом на роскошь

Речь идёт об автомобилях со стоимостью от 10 млн рублей

28 минут назад
Псевдоюристы обманывают россиян на форумах по защите от мошенничества

За вознаграждение аферисты предлагают жертвам вернуть потерянные деньги

39 минут назад
Троллейбус КамАЗ-62825 с увеличенными автономным ходом протестируют в Йошкар-Оле

Пассажирский транспорт поедет по улицам, где нет контактной сети

48 минут назад
На электрическую «Газель» переписали ценники: началась распродажа

Власти пересмотрели условия льготного лизинга после обвала продаж

53 минуты назад
Военно-транспортный самолёт Ил-76МД ВВС Белоруссии вылетел в Мьянму

Борт с белорусскими спасателями дозаправится в Новосибирске

1 час назад
Телефонные мошенники мстят тем, кто им не поверил, с помощью ИИ

Злоумышленники могут использовать номер жертвы для обмана других людей

1 час назад
ВМФ России получат восемь новых стратегических ракетоносцев «Ясень-М» и «Борей-А»

Россия готовит новую стратегию развития флота до 2050 года

2 часа назад
Мультироторный БПЛА вертикального взлета «Вжик» для доставки грузов в труднодоступные районы создали в России

Максимальное время полета — 30 минут, крейсерская скорость — 72 км/ч

2 часа назад
АвтоВАЗ назвал нормой масложор двигателей Lada: «предусмотрен конструкцией»

Масло уходит через поршневые кольца и сальники клапанов

3 часа назад
Паучья сеть: хитрую защиту жилых домов от дронов-камикадзе придумали в России

Особый тип плетения сети позволяет снизить силу удара БПЛА