Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Шашки наголо

Зачем хакеры взламывают приложения для заказа такси. Полиция задержала двух жителей Саратовской области, подозреваемых во взломе приложения одного…

The post Шашки наголо first appeared on Новый Взгляд.

Зачем хакеры взламывают приложения для заказа такси.

Полиция задержала двух жителей Саратовской области, подозреваемых во взломе приложения одного из сервисов такси. Предположительно, они нашли уязвимость в программе и долгое время перехватывали платежи клиентов. Какие приложения стараются взломать киберворы и как распознать ловушку — в материале «Известий».

Передайте за проезд

Сыщики УБК МВД России совместно с саратовскими коллегами задержали двух молодых людей, которые подозреваются в хищении свыше 4,6 млн рублей.

— Предварительно установлено, что злоумышленники обнаружили программную уязвимость в системе сервисного приложения организации, предлагавшей услуги такси. Она позволяла незаконно получать денежные средства, переводимые в качестве оплаты. В одной из социальных сетей фигуранты создали аккаунт, в котором предлагали перевозки с 50-процентной скидкой, — сообщила в своем телеграм-канале официальный представитель МВД России Ирина Волк.

Схема, согласно которой платежи за поездки оседали в карманах мошенников, проработала несколько месяцев. Во время обысков были изъяты персональные компьютеры, ноутбуки, мобильные телефоны, сим-карты, банковские карты, 1,5 млн рублей наличнми и другие вещдоки. Обвиняемые находятся под домашним арестом, дело расследуется по ч. 4 ст. 159 УК РФ.

Прошлой весной в Санкт-Петербурге задержали группировку, которая похищала средства агрегатора такси. Аферисты регистрировали в приложении фиктивные профили водителей и пассажиров. Затем они инсценировали многочисленные заказы на дальние перевозки, имитировали подачу машин, после чего оформляли отказ от перевозки. По правилам агрегатора, таксист получал в этом случае компенсацию. Помимо организаторов аферы, в деле фигурируют три десятка граждан из различных уголков страны, которые предоставили собственные данные для регистрации фейковых аккаунтов. Сумма ущерба превысила 20 млн рублей.

На 2022 год пришелся пик числа взломов приложений, рассказал «Известиям» источник в правоохранительных органов. Особый интерес для киберпреступников представляли банковские сервисы.

— В связи с санкциями из популярных магазинов приложений исчезли некоторые банковские приложения. Этим воспользовались мошенники. Были созданы вредоносные программы, визуально схожих с официальными. Жертвы сами скачивали их на устройства и предоставляли доступ к своим счетам.

Ранее «Известия» писали, что уязвимость российских мобильных приложений сократилась на треть в 2023 году. Согласно данным компании «Стингрей Технолоджиз», в 2022 году серьезные проблемы были обнаружены у 83% мобильных сервисов, а в 2023 году показатель снизился до 56%. В группе риска приложения из категорий развлечения, образование, утилиты, бизнес-сервисы, транспорт, социальная сфера, объявления и услуги.

Редкий случай

Атака через уязвимости в общедоступных приложениях не настолько эффективна, как атака через социальную инженерию, то есть манипулирование пользователем, рассказал автор продукта Solar appScreener Даниил Чернов.

— Тем не менее, такие атаки по-прежнему существуют, хотя и случаются реже. Суть заключается в том, что хакеры заинтересованы в изучении уязвимостей, наиболее популярных общедоступных приложений с большим количеством пользователей и ресурсов. Например, банковское приложение доступно миллионам пользователи, поэтому представляет интерес для хакеров и разработка вредоносного программного обеспечения для эксплуатации уязвимостей такого приложения будет оправдана. Если же приложение содержит уязвимости, однако имеет небольшое количество пользователей, то изготовление зловреда просто не окупится.

Злоумышленник обнаруживает уязвимость в публичном приложении и создает вредоносное ПО, которое ее использует. Следующим шагом распространяет его среди пользователей, например, путем размещения ссылок. Для этого опять же используется социальная инженерия. Однако этот способ сложный и дорогой, и в настоящее время чаще используют фальшивые мобильные приложения, фишинг, звонки и другие методы, которые менее затратны, но при этом эффективны.

Уязвимостей в приложениях очень много, особенно на платформах на базе Android. Уязвимость, которая эксплуатируется на одной Android-платформе, может не воспроизводиться на другой. Это происходит из-за разнообразия модификаций этой операционной системы и возможности каждого производителя вносить свои изменения в базовое ядро. При этом пользователь обычно не в состоянии самостоятельно обнаружить, что приложение заражено вредоносным ПО: некоторые вирусы могут красть личные данные, другие могут перехватывать SMS-сообщения с одноразовыми кодами, а третьи могут просто отслеживать весь трафик между мобильным приложением и сервером, не проявляя себя. Поэтому рекомендуется всегда устанавливать приложения только из проверенных источников, а также использовать комплексную антивирусную защиту от надежного производителя.

За что будут судить

Квалификация преступления часто зависит от способа его совершения. Если мошенники ограничились созданием фейкового сайта для выманивания денег, их действия расцениваются как обычное мошенничество, объясняет адвокат МКА «Ковалев, Малютов и партнеры» Элизбар Маргиев. При ущербе, превышающем один миллион рублей, преступление квалифицируется по ч. 4 ст. 159 УК РФ как мошенничество в особо крупном размере, а равно и совершенное организованной группой.

— Если же будет установлено, что злоумышленники вмешались в работу самого приложения, их действия могут быть переквалифицированы как «мошенничество в сфере компьютерной информации» согласно ч. 4 ст. 159.6 УК РФ, — рассказал собеседник «Известий».

— Одним из обязательных признаков такого мошенничества является намеренное вмешательство в работу программ и баз данных, их модификация, блокировка или удаление, что нарушает процесс обработки, хранения и передачи информации. Примером может служить вредоносная программа или вирус, а также незаконное получение доступа к базам данных.

Оба преступления являются тяжкими и санкции идентичны в обоих случаях, говорит адвокат.

— За них предусмотрено лишение свободы до 10 лет со штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до трех лет либо без такового и с ограничением свободы на срок до двух лет либо без такового.

Как доказать

Адвокат подчеркнул, что компьютерное мошенничество требует отдельной квалификации по соответствующей норме уголовного закона, содержащийся в главе 28 УК РФ «Преступления в сфере компьютерной информации», соответственно и наказание будет более строгим.

— Для доказательства вины злоумышленников в данном случае необходимо подтвердить факт получения похищенных денежных средств, а также доступ к интернет-сайтам, аккаунтам и телефонным номерам, посредством которых осуществлялся преступный умысел, — говорит Маргиев. — Методы оперативно-розыскной деятельности включают в себя как сбор информации о денежных транзакциях, так и установление электронного следа, позволяющего определить устройство, с которого был осуществлен доступ, а также его фактическое местоположение. Эти доказательства наряду с иными помогают установить связь между потерпевшим и преступниками.

Фото: pixabay.com

Иван Петров

“Известия”

The post Шашки наголо first appeared on Новый Взгляд.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»



Здоровье

Доктор Кутушов: не стоит носить кроссовки в жару




Українські новини

Відомий аграрій Кормишкін, складає свої депутатські повноваження



Новости 24 часа

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях



Game News

Мафия-НН: С юных ногтей будем учиться вгрызаться в двери, закрывающие ментальные миры.



Москва

Более 40 новых автобусов закупят в «Мострансавто» Мытищ до конца года



News Every Day

Frustrated England stars including Kane and Bellingham consoled by Wags and family in stands after tame Denmark draw



Происшествия

На Азина рухнул расселенный дом



Москва

Синоптик Леус: В Москве за два часа температура упала сразу на 12 градусов



Александр Розенбаум

"Звездач": певец Александр Розенбаум проиграл суды на 386 тыс. рублей



Москва

Отборочный этап премии «Имени Железкина» завершился в Мытищах



Кирилл Скачков

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024



Москва

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий



Александр Волков

«Волшебные башмачки Элли» - эта постановка создана по мотивам знаменитой сказки Александра Волкова «Волшебник Изумрудного города» - Театр и Цирк, Культура и Концерт, Россия и Дети



Симферополь

Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»



Москва

Галина Ржаксенская впервые стала участником ПМЭФ в Санкт-Петербурге



Москва

Москва-Пекин. Собянин в Китае подписал соглашение о сотрудничестве



Москва

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

По каким признакам можно распознать машину-«утопленника»: лайфхак





Путин в России и мире
Москва

Путин летит к Ким Чен Ыну. Россия и Северная Корея станут стратегическими партнёрами


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Александр Розенбаум

Александр Розенбаум поздравил коллектив областного онкодиспансера с Днем медицинского работника



Москва

Экскурсию в канун Дня памяти и скорби провели для юных жителей Электроуглей

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net