Bbabo NET

Znanost & Tehnologija Novice

Skupina-IB: Na olimpijskih igrah so sodelovali internetni prevaranti

Napadalci so na vdrtih straneh univerz, dobrodelnih ustanov in spletnih trgovin objavili objave nezakonitih oddaj. Večina nevarnih virov je blokiranih.

Po odprtju XXIV zimskih olimpijskih iger v Pekingu so strokovnjaki Centra za odzivanje na incidente informacijske varnosti (CERT-GIB) odkrili 140 aktivnih virov, ki so bili uporabljeni za gostovanje nezakonitih oddaj, torej za prevaro in lažno predstavljanje. Skupno bi lahko v shemo sodelovalo 289 lokacij. Največje je omrežje Kinohoot - vključuje več kot sto virov. Njegov lastnik je začel registrirati domene že leta 2019 in "sodeloval" na poletnih olimpijskih igrah 2020 v Tokiu - takrat so strokovnjaki CERT-GIB odkrili 120 podobnih virov, ustvarjenih za izvajanje goljufivih "oddaj v živo".

Sama shema oddajanja deluje na naslednji način: na eni od strani vdrtega vira uporabnik vidi okno video predvajalnika z vgrajeno povezavo do "oddaje v živo" in simboli zimskih olimpijskih iger. S klikom nanjo gre na ciljno stran v živo - poleg video predvajalnika so tukaj včasih objavljene tudi športne novice in napovedi prihajajočih tekmovanj.

Vendar pa se morate za ogled oddaje registrirati, vnesti svojo telefonsko številko in navesti posebno "dostopno kodo", katere gumb za sprejem, odvisno od države in naprave obiskovalca, bo žrtev pripeljal do različnih goljufivih in vire lažnega predstavljanja.

Na primer, na goljufivem spletnem mestu je predlagano sodelovanje v žrebanju za brezplačen dostop do oddaj z odpiranjem ene od 12 "škatel". Uporabnik lahko trikrat poskusi izbrati nagradno škatlo. Po dveh neuspešnih poskusih zmaga tretji. Razpon zneska dobitkov se giblje od $10 do $10 000. Na isti strani je okno z botom za klepet, kjer daje »navodila« za prevzem nagrade. Žrtev se mora strinjati s prejemom dobitkov, nato pa - po klasiki - plačati majhno "provizijo" za pretvorbo - 300-500 rubljev in v vir za lažno predstavljanje vnesti podatke o bančni kartici. Seveda žrtev ne bo prejela denarne nagrade ali spletne oddaje, le izgubila denar. V drugem scenariju od žrtve zahtevajo, da pošlje SMS na določeno številko, vendar ga namesto oddajanja poveže z različnimi plačljivimi storitvami in naročninami.

"Internetna prevara Korobochki je znana že dolgo, vendar prevaranti nenehno prilagajajo svoje sheme priljubljenim ali pomembnim dogodkom v svetu in za to seveda uporabljajo sveže registrirane domene," ugotavlja Aleksander Kalinin, vodja CERT-GIB. »V tej shemi, da bi pridobili zaupanje v žrtev, je preusmeritev pogosto postavljena na zakonita vdrta spletna mesta, na primer na univerze (ekvadorska Universidad Espíritu Santo ali indonezijska Universitas Muhammadiyah Yogyakarta), dobrodelne ustanove in neprofitne organizacije (afriške študije). Združenje).«

Strokovnjaki Group-IB priporočajo, da športna tekmovanja olimpijskih iger spremljate izključno na uradnih virih in bodite previdni pri "promocijah" in "žrebanjih". Še več, ne vnašajte podatkov o bančni kartici in osebnih podatkov na sumljivih spletnih mestih.

Skupina-IB: Na olimpijskih igrah so sodelovali internetni prevaranti