Bbabo NET

Elm və Texnologiya Xəbərlər

Olimpiya Oyunlarının tamaşaçıları haker hücumu təhlükəsi altında idi

İnformasiya təhlükəsizliyi şirkəti Group-IB Pekin Qış Olimpiya Oyunlarının canlı yayımı adı altında istifadəçiləri saxtakarlıq və fişinq saytlarına yönləndirən 140 resurs aşkarlayıb.

Qeyd olunur ki, hücum edənlər müxtəlif saytların sındırılmış səhifələrində qeyri-qanuni yayımların elanları yerləşdiriblər. Təhlükəli resursların əksəriyyəti artıq bloklanıb. Ümumilikdə, 289 sayt potensial olaraq sxemə cəlb edilə bilər. Mütəxəssislər Kinohoot-u yüzdən çox resursu özündə birləşdirən ən böyük şəbəkə adlandırıblar. Məlumdur ki, onun sahibi hələ 2019-cu ildə domenləri qeydiyyata almağa başlayıb və 2020-ci ildə Tokioda keçirilən Yay Olimpiya Oyunlarında “iştirak edib”. Daha sonra CERT-GIB mütəxəssisləri saxta canlı yayımların aparılması üçün yaradılmış 120 oxşar resurs aşkar ediblər.

Bu cür saytlarda ziyarətçiyə yayımlara pulsuz girişin çəkilişində iştirak etmək təklif olunur, bunun üçün 12 "qutu" dan birini açmaq lazımdır. İstifadəçiyə mükafatı tapmaq üçün üç cəhd verilir. İki uğursuz cəhddən sonra üçüncüsü mükafatdır. Saxta uduşların məbləği 10 dollardan (təxminən 747 rubl) 10 min dollara (təxminən 747 min rubl) qədər ola bilər.

"Qazandıqdan" sonra qurban uduşları almağa razı olmalı və təxminən 300-500 rubl məbləğində kiçik bir konvertasiya haqqı ödəməlidir ki, bu da fişinq resursuna bank kartı məlumatlarını daxil etməyi tələb edir. Nəticədə istifadəçilər heç bir pul mükafatı və ya onlayn yayımlara giriş əldə etməyəcək, sadəcə olaraq pul itirəcəklər, ekspertlər xəbərdarlıq edir.

"İnternet fırıldaqları" Qutular " uzun müddətdir tanınır, lakin fırıldaqçılar daim öz sxemlərini dünyada məşhur və ya əhəmiyyətli hadisələrə uyğunlaşdırırlar və təbii ki, bunun üçün təzə qeydiyyatdan keçmiş domenlərdən istifadə edirlər. Bu sxemdə qurbanın etibarını qazanmaq üçün yönləndirmə tez-tez universitetlər, xeyriyyə fondları və qeyri-kommersiya təşkilatları kimi qanuni sındırılmış saytlarda yerləşdirilir”, - CERT-GIB-in rəhbəri Aleksandr Kalinin bildirib.

Group-IB ekspertləri Olimpiya Oyunlarının idman yarışlarını sırf rəsmi resurslardan izləməyi, “promosyonlar” və “tirajlardan” ehtiyatlı olmağı, bank kartları və şəxsi məlumatlarla bağlı məlumatları şübhəli saytlara daxil etməməyi tövsiyə edir.

Əvvəllər sizə dedim ki, niyə təhlükəsiz e-poçt xidmətlərinə etibar etməməlisiniz.

Olimpiya Oyunlarının tamaşaçıları haker hücumu təhlükəsi altında idi