Добавить новость
smi24.net
Новый Взгляд
Май
2024
1
2
3
4
5
6 7 8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Шашки наголо

0

Зачем хакеры взламывают приложения для заказа такси.

Полиция задержала двух жителей Саратовской области, подозреваемых во взломе приложения одного из сервисов такси. Предположительно, они нашли уязвимость в программе и долгое время перехватывали платежи клиентов. Какие приложения стараются взломать киберворы и как распознать ловушку — в материале «Известий».

Передайте за проезд

Сыщики УБК МВД России совместно с саратовскими коллегами задержали двух молодых людей, которые подозреваются в хищении свыше 4,6 млн рублей.

— Предварительно установлено, что злоумышленники обнаружили программную уязвимость в системе сервисного приложения организации, предлагавшей услуги такси. Она позволяла незаконно получать денежные средства, переводимые в качестве оплаты. В одной из социальных сетей фигуранты создали аккаунт, в котором предлагали перевозки с 50-процентной скидкой, — сообщила в своем телеграм-канале официальный представитель МВД России Ирина Волк.

Схема, согласно которой платежи за поездки оседали в карманах мошенников, проработала несколько месяцев. Во время обысков были изъяты персональные компьютеры, ноутбуки, мобильные телефоны, сим-карты, банковские карты, 1,5 млн рублей наличнми и другие вещдоки. Обвиняемые находятся под домашним арестом, дело расследуется по ч. 4 ст. 159 УК РФ.

Прошлой весной в Санкт-Петербурге задержали группировку, которая похищала средства агрегатора такси. Аферисты регистрировали в приложении фиктивные профили водителей и пассажиров. Затем они инсценировали многочисленные заказы на дальние перевозки, имитировали подачу машин, после чего оформляли отказ от перевозки. По правилам агрегатора, таксист получал в этом случае компенсацию. Помимо организаторов аферы, в деле фигурируют три десятка граждан из различных уголков страны, которые предоставили собственные данные для регистрации фейковых аккаунтов. Сумма ущерба превысила 20 млн рублей.

На 2022 год пришелся пик числа взломов приложений, рассказал «Известиям» источник в правоохранительных органов. Особый интерес для киберпреступников представляли банковские сервисы.

— В связи с санкциями из популярных магазинов приложений исчезли некоторые банковские приложения. Этим воспользовались мошенники. Были созданы вредоносные программы, визуально схожих с официальными. Жертвы сами скачивали их на устройства и предоставляли доступ к своим счетам.

Ранее «Известия» писали, что уязвимость российских мобильных приложений сократилась на треть в 2023 году. Согласно данным компании «Стингрей Технолоджиз», в 2022 году серьезные проблемы были обнаружены у 83% мобильных сервисов, а в 2023 году показатель снизился до 56%. В группе риска приложения из категорий развлечения, образование, утилиты, бизнес-сервисы, транспорт, социальная сфера, объявления и услуги.

Редкий случай

Атака через уязвимости в общедоступных приложениях не настолько эффективна, как атака через социальную инженерию, то есть манипулирование пользователем, рассказал автор продукта Solar appScreener Даниил Чернов.

— Тем не менее, такие атаки по-прежнему существуют, хотя и случаются реже. Суть заключается в том, что хакеры заинтересованы в изучении уязвимостей, наиболее популярных общедоступных приложений с большим количеством пользователей и ресурсов. Например, банковское приложение доступно миллионам пользователи, поэтому представляет интерес для хакеров и разработка вредоносного программного обеспечения для эксплуатации уязвимостей такого приложения будет оправдана. Если же приложение содержит уязвимости, однако имеет небольшое количество пользователей, то изготовление зловреда просто не окупится.

Злоумышленник обнаруживает уязвимость в публичном приложении и создает вредоносное ПО, которое ее использует. Следующим шагом распространяет его среди пользователей, например, путем размещения ссылок. Для этого опять же используется социальная инженерия. Однако этот способ сложный и дорогой, и в настоящее время чаще используют фальшивые мобильные приложения, фишинг, звонки и другие методы, которые менее затратны, но при этом эффективны.

Уязвимостей в приложениях очень много, особенно на платформах на базе Android. Уязвимость, которая эксплуатируется на одной Android-платформе, может не воспроизводиться на другой. Это происходит из-за разнообразия модификаций этой операционной системы и возможности каждого производителя вносить свои изменения в базовое ядро. При этом пользователь обычно не в состоянии самостоятельно обнаружить, что приложение заражено вредоносным ПО: некоторые вирусы могут красть личные данные, другие могут перехватывать SMS-сообщения с одноразовыми кодами, а третьи могут просто отслеживать весь трафик между мобильным приложением и сервером, не проявляя себя. Поэтому рекомендуется всегда устанавливать приложения только из проверенных источников, а также использовать комплексную антивирусную защиту от надежного производителя.

За что будут судить

Квалификация преступления часто зависит от способа его совершения. Если мошенники ограничились созданием фейкового сайта для выманивания денег, их действия расцениваются как обычное мошенничество, объясняет адвокат МКА «Ковалев, Малютов и партнеры» Элизбар Маргиев. При ущербе, превышающем один миллион рублей, преступление квалифицируется по ч. 4 ст. 159 УК РФ как мошенничество в особо крупном размере, а равно и совершенное организованной группой.

— Если же будет установлено, что злоумышленники вмешались в работу самого приложения, их действия могут быть переквалифицированы как «мошенничество в сфере компьютерной информации» согласно ч. 4 ст. 159.6 УК РФ, — рассказал собеседник «Известий».

— Одним из обязательных признаков такого мошенничества является намеренное вмешательство в работу программ и баз данных, их модификация, блокировка или удаление, что нарушает процесс обработки, хранения и передачи информации. Примером может служить вредоносная программа или вирус, а также незаконное получение доступа к базам данных.

Оба преступления являются тяжкими и санкции идентичны в обоих случаях, говорит адвокат.

— За них предусмотрено лишение свободы до 10 лет со штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до трех лет либо без такового и с ограничением свободы на срок до двух лет либо без такового.

Как доказать

Адвокат подчеркнул, что компьютерное мошенничество требует отдельной квалификации по соответствующей норме уголовного закона, содержащийся в главе 28 УК РФ «Преступления в сфере компьютерной информации», соответственно и наказание будет более строгим.

— Для доказательства вины злоумышленников в данном случае необходимо подтвердить факт получения похищенных денежных средств, а также доступ к интернет-сайтам, аккаунтам и телефонным номерам, посредством которых осуществлялся преступный умысел, — говорит Маргиев. — Методы оперативно-розыскной деятельности включают в себя как сбор информации о денежных транзакциях, так и установление электронного следа, позволяющего определить устройство, с которого был осуществлен доступ, а также его фактическое местоположение. Эти доказательства наряду с иными помогают установить связь между потерпевшим и преступниками.

Фото: pixabay.com

Иван Петров

“Известия”

The post Шашки наголо first appeared on Новый Взгляд.







Ко дню медика: «трудовой подвиг – это преданность профессии»

«Сама она не пройдет»: депрессия – душевное расстройство, которое нужно лечить

Relax FM выступит партнером Yoga Day Russia 2025 в музее-заповеднике «Царицыно»

7 круизных маршрутов по России и миру: как посмотреть за одно путешествие несколько мест


Traversal emerges from stealth with $48 million from Sequoia and Kleiner Perkins to reimagine site reliability in the AI era

Stock market fear index spikes after Trump’s war threats

Coinbase faces crypto backlash over sponsoring military parade in D.C.

JPMorgan Chase partners with Coinbase to launch deposit token for institutional clients


Водитель "Ниссана" попал в больницу после ДТП с грузовиком

«Трансстроймеханизация» провела зарыбление Оки

Тихое утро...

Под Орлом в аварии на встречке погиб водитель иномарки


Все в шоке: игры, которые взорвут ваш мозг

Lies of P's new easier difficulty modes reveal the true soul of a soulslike, and surprise: it's not dropping dead every time a monster sneezes

Тактическая стратегия Spaceland вышла за пределами Apple Arcade

Playdigious портирует лингвистическую головоломку Chants of Sennaar



Работники Центрального филиала ведомственной охраны Минтранса России почтили память героев  Великой Отечественной войны, возложив цветы к мемориалам в разных регионах страны

В Сочи наградили победителей фестиваля-конкурса национальной патриотической песни «Красная гвоздика» имени Иосифа Кобзона

Грозный задал высокую планку: подведены промежуточные итоги статуса Культурной столицы России 2025 года

Во Владивостоке стартовал второй этап Спартакиады ведомственной охраны Минтранса России


В Сочи наградили победителей фестиваля-конкурса национальной патриотической песни «Красная гвоздика» имени Иосифа Кобзона

Во Владивостоке стартовал второй этап Спартакиады ведомственной охраны Минтранса России

Работники Центрального филиала ведомственной охраны Минтранса России почтили память героев  Великой Отечественной войны, возложив цветы к мемориалам в разных регионах страны

Владимир Машков заявил, что не планирует отпуска


Вьетнамец устроил дебош в ресторане в центре Москвы

Подпольная рыба на СТО: в Волгограде осетров выращивали прямо в автосервисе 

28 февраля 2022 года отменяется блокировка транспортных карт для всех москвичей старше 60 лет

Ушаков: Путин и Си Цзиньпин отметили единство СССР и Китая в годы войны


Андреева заняла седьмое место в рейтинге WTA

WTA предупредила о грубых интернет-угрозах в адрес теннисисток

Повторит ли Кесслер успех в поединке против Чжу Линь? Кесслер — Чжу Линь: прогноз и ставка

Тарпищев: Медведеву нужно перезагрузиться перед Уимблдоном 2023


Вьетнамец устроил дебош в ресторане в центре Москвы

Ушаков: Путин и Си Цзиньпин отметили единство СССР и Китая в годы войны

Квартира за 90 миллионов: стало известно, какое наследство оставила актриса Тенякова

Врач Жоголева: подушки нужно стирать раз в три месяца


Музыкальные новости

Напавшего на журналистов в Петербурге солиста Мариинки направили в психбольницу

В Омской филармонии состоится специальный показ анимационного фильма «Ай да Пушкин!»

Концерт классической музыки пройдет в музее-заповеднике «Царицыно»

В Москве отметят 100-летие Майи Плисецкой и 80-летие Победы концертами балета


Грозный задал высокую планку: подведены промежуточные итоги статуса Культурной столицы России 2025 года

В Сочи наградили победителей фестиваля-конкурса национальной патриотической песни «Красная гвоздика» имени Иосифа Кобзона

Relax FM выступит партнером Yoga Day Russia 2025 в музее-заповеднике «Царицыно»

Работники Центрального филиала ведомственной охраны Минтранса России почтили память героев  Великой Отечественной войны, возложив цветы к мемориалам в разных регионах страны


Как подготовиться к приему врача-уролога?

«Яндекс.Такси» до конца 2025 года снизит стоимость поездок с детьми

Глазьев раскрыл вклад ЦБ в ослабление России: Западу с его санкциями и не снилось

Путин сообщает, что Новый банк развития профинансировал примерно 120 проектов


Сотрудники Госавтоинспекции УВД по ЮЗАО напоминают о важности соблюдения правил безопасности дорожного движения

Несколько автобусных маршрутов изменят в Зеленограде с 21 июня

В Государственной думе предложили установить отдельные зеленые номера для электромобилей

Получил 13 лет: чем закончилась история с трупом женщины в «Запорожце» Куценко


Путин сообщает, что Новый банк развития профинансировал примерно 120 проектов

«Они все отдадут». Пекин послал Москве важный сигнал

Путин сообщил о наличии контактов России с Рубио и Вэнсом

«На Москву полетят “Томагавки». Спасайтесь!»: Скурлатов обрушился на команду Путина


28 февраля 2022 года отменяется блокировка транспортных карт для всех москвичей старше 60 лет

Международная Премия #МЫВМЕСТЕ объединила социальных лидеров



Более 1000 человек приняли участие в ежегодном благотворительном МедЗабеге

Врач Тяжельников рассказал о Дне Йоги на ВДНХ и пользе физической активности

Премия The Medical Stars & Beauty Awards: отмечая звезд медицины и красоты

Врач Романенко назвала артериальное давление важнейшим показателем здоровья


В Киеве высмеяли Зеленского из-за преследования Трампа

BZ: отмененная встреча Трампа и Зеленского на G7 стала ударом для Киева

Berliner Zeitung: Сорванная на G7 встреча Зеленского и Трампа стала ударом для Киева

Удар по Киеву: Трамп устал, что ему «подсовывают» Зеленского и сбежал с саммита G7 – Berliner Zeitung


Второй этап модернизации школ начался в Москве: у учеников будут медиатеки, новые спортзалы и мягкая мебель для отдыха

Семак прокомментировал состояние Караваева

Во Владивостоке стартовал второй этап Спартакиады ведомственной охраны Минтранса России

Инновационный центр "Сколково": 3,5 млрд рублей на спортивный комплекс


Лукашенко: Беларусь остается убежденным сторонником углубления евразийской интеграции

Лукашенко: Минск остается убежденным сторонником углубления евразийской интеграции

Лукашенко: Беларусь является сторонником углубления евразийской интеграции


Собянин рассказал о модернизации столичных школ

Давняя мечта москвичей. Собянин запустил проходку Бирюлевской линии метро

Москва нацелена на технологическую независимость: Собянин и Гарбузов в деле!

Сергей Собянин: Тоннель проведем под водой


СИБУР и Московский музей дизайна открыли в Воронеже фотовыставку «От первого лица»

В Государственной думе предложили установить отдельные зеленые номера для электромобилей

Фестиваль «Эко-Москва» пройдёт в столице 20—22 июня

«Трансстроймеханизация» провела зарыбление Оки


Власти Москвы помогут бизнесу обеспечить информационную безопасность

Жилой квартал с детсадами и крытым катком появится в бывшей промзоне «Ленино» в рамках КРТ

Квартира за 90 миллионов: стало известно, какое наследство оставила актриса Тенякова

Ушаков: Путин и Си Цзиньпин отметили единство СССР и Китая в годы войны


Беспроводной сканер штрих-кодов Heroje S-H29W

Отделочные работы начались на станции «Народное Ополчение»

Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев и Уполномоченный по правам человека в Ненецком автономном округе Екатерина Жданова проведут личный приём жителей Ненецкого автономного округа

Боксеры из Архангельской области представили регион на первенстве СЗФО


Какой сегодня праздник: 17 июня

Требование капитуляции Ирана и закон о защите русского языка – главное

Поезда из Москвы в Феодосию будут ходить чаще

Для чего ходить к гинекологу и как часто?


28 февраля 2022 года отменяется блокировка транспортных карт для всех москвичей старше 60 лет

В ГД объяснили, когда женщина имеет право на дополнительные перерывы в работе

Жилой квартал с детсадами и крытым катком появится в бывшей промзоне «Ленино» в рамках КРТ

Вице-премьер А. Новак и генсек ОПЕК Хайсам аль-Гайс обсудили ситуацию на мировом нефтяном рынке














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *