Добавить новость
ru24.net
Новый Взгляд
Май
2024
1
2
3
4
5
6 7 8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Шашки наголо

0

Зачем хакеры взламывают приложения для заказа такси.

Полиция задержала двух жителей Саратовской области, подозреваемых во взломе приложения одного из сервисов такси. Предположительно, они нашли уязвимость в программе и долгое время перехватывали платежи клиентов. Какие приложения стараются взломать киберворы и как распознать ловушку — в материале «Известий».

Передайте за проезд

Сыщики УБК МВД России совместно с саратовскими коллегами задержали двух молодых людей, которые подозреваются в хищении свыше 4,6 млн рублей.

— Предварительно установлено, что злоумышленники обнаружили программную уязвимость в системе сервисного приложения организации, предлагавшей услуги такси. Она позволяла незаконно получать денежные средства, переводимые в качестве оплаты. В одной из социальных сетей фигуранты создали аккаунт, в котором предлагали перевозки с 50-процентной скидкой, — сообщила в своем телеграм-канале официальный представитель МВД России Ирина Волк.

Схема, согласно которой платежи за поездки оседали в карманах мошенников, проработала несколько месяцев. Во время обысков были изъяты персональные компьютеры, ноутбуки, мобильные телефоны, сим-карты, банковские карты, 1,5 млн рублей наличнми и другие вещдоки. Обвиняемые находятся под домашним арестом, дело расследуется по ч. 4 ст. 159 УК РФ.

Прошлой весной в Санкт-Петербурге задержали группировку, которая похищала средства агрегатора такси. Аферисты регистрировали в приложении фиктивные профили водителей и пассажиров. Затем они инсценировали многочисленные заказы на дальние перевозки, имитировали подачу машин, после чего оформляли отказ от перевозки. По правилам агрегатора, таксист получал в этом случае компенсацию. Помимо организаторов аферы, в деле фигурируют три десятка граждан из различных уголков страны, которые предоставили собственные данные для регистрации фейковых аккаунтов. Сумма ущерба превысила 20 млн рублей.

На 2022 год пришелся пик числа взломов приложений, рассказал «Известиям» источник в правоохранительных органов. Особый интерес для киберпреступников представляли банковские сервисы.

— В связи с санкциями из популярных магазинов приложений исчезли некоторые банковские приложения. Этим воспользовались мошенники. Были созданы вредоносные программы, визуально схожих с официальными. Жертвы сами скачивали их на устройства и предоставляли доступ к своим счетам.

Ранее «Известия» писали, что уязвимость российских мобильных приложений сократилась на треть в 2023 году. Согласно данным компании «Стингрей Технолоджиз», в 2022 году серьезные проблемы были обнаружены у 83% мобильных сервисов, а в 2023 году показатель снизился до 56%. В группе риска приложения из категорий развлечения, образование, утилиты, бизнес-сервисы, транспорт, социальная сфера, объявления и услуги.

Редкий случай

Атака через уязвимости в общедоступных приложениях не настолько эффективна, как атака через социальную инженерию, то есть манипулирование пользователем, рассказал автор продукта Solar appScreener Даниил Чернов.

— Тем не менее, такие атаки по-прежнему существуют, хотя и случаются реже. Суть заключается в том, что хакеры заинтересованы в изучении уязвимостей, наиболее популярных общедоступных приложений с большим количеством пользователей и ресурсов. Например, банковское приложение доступно миллионам пользователи, поэтому представляет интерес для хакеров и разработка вредоносного программного обеспечения для эксплуатации уязвимостей такого приложения будет оправдана. Если же приложение содержит уязвимости, однако имеет небольшое количество пользователей, то изготовление зловреда просто не окупится.

Злоумышленник обнаруживает уязвимость в публичном приложении и создает вредоносное ПО, которое ее использует. Следующим шагом распространяет его среди пользователей, например, путем размещения ссылок. Для этого опять же используется социальная инженерия. Однако этот способ сложный и дорогой, и в настоящее время чаще используют фальшивые мобильные приложения, фишинг, звонки и другие методы, которые менее затратны, но при этом эффективны.

Уязвимостей в приложениях очень много, особенно на платформах на базе Android. Уязвимость, которая эксплуатируется на одной Android-платформе, может не воспроизводиться на другой. Это происходит из-за разнообразия модификаций этой операционной системы и возможности каждого производителя вносить свои изменения в базовое ядро. При этом пользователь обычно не в состоянии самостоятельно обнаружить, что приложение заражено вредоносным ПО: некоторые вирусы могут красть личные данные, другие могут перехватывать SMS-сообщения с одноразовыми кодами, а третьи могут просто отслеживать весь трафик между мобильным приложением и сервером, не проявляя себя. Поэтому рекомендуется всегда устанавливать приложения только из проверенных источников, а также использовать комплексную антивирусную защиту от надежного производителя.

За что будут судить

Квалификация преступления часто зависит от способа его совершения. Если мошенники ограничились созданием фейкового сайта для выманивания денег, их действия расцениваются как обычное мошенничество, объясняет адвокат МКА «Ковалев, Малютов и партнеры» Элизбар Маргиев. При ущербе, превышающем один миллион рублей, преступление квалифицируется по ч. 4 ст. 159 УК РФ как мошенничество в особо крупном размере, а равно и совершенное организованной группой.

— Если же будет установлено, что злоумышленники вмешались в работу самого приложения, их действия могут быть переквалифицированы как «мошенничество в сфере компьютерной информации» согласно ч. 4 ст. 159.6 УК РФ, — рассказал собеседник «Известий».

— Одним из обязательных признаков такого мошенничества является намеренное вмешательство в работу программ и баз данных, их модификация, блокировка или удаление, что нарушает процесс обработки, хранения и передачи информации. Примером может служить вредоносная программа или вирус, а также незаконное получение доступа к базам данных.

Оба преступления являются тяжкими и санкции идентичны в обоих случаях, говорит адвокат.

— За них предусмотрено лишение свободы до 10 лет со штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до трех лет либо без такового и с ограничением свободы на срок до двух лет либо без такового.

Как доказать

Адвокат подчеркнул, что компьютерное мошенничество требует отдельной квалификации по соответствующей норме уголовного закона, содержащийся в главе 28 УК РФ «Преступления в сфере компьютерной информации», соответственно и наказание будет более строгим.

— Для доказательства вины злоумышленников в данном случае необходимо подтвердить факт получения похищенных денежных средств, а также доступ к интернет-сайтам, аккаунтам и телефонным номерам, посредством которых осуществлялся преступный умысел, — говорит Маргиев. — Методы оперативно-розыскной деятельности включают в себя как сбор информации о денежных транзакциях, так и установление электронного следа, позволяющего определить устройство, с которого был осуществлен доступ, а также его фактическое местоположение. Эти доказательства наряду с иными помогают установить связь между потерпевшим и преступниками.

Фото: pixabay.com

Иван Петров

“Известия”

The post Шашки наголо first appeared on Новый Взгляд.



Moscow.media
Частные объявления сегодня





Rss.plus



Начальник Главного управления Росгвардии по Московской области полковник полиции Пётр Зоров обратился к ветеранам региональной общественной организации войск правопорядка

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере

Начальник Главного управления Росгвардии по Московской области полковник полиции Пётр Зоров обратился к ветеранам региональной общественной организации войск правопорядка


Питчинг Релиза. Отправить релиз на Питчинг.

Самые главные события декабря: выставка, спектакль, мюзикл

«Именно вместе дружим»: Олег Майами откровенно высказался об отношениях с Ольгой Бузовой

Названы победители итогового в 2024 году конкурса «Профессиональное развитие» Фонда Потанина


Michail Antonio reveals he was barred from entering the UK after passport blunder in nightmare international break

Sky Sports commentator stunned by ‘one of the strangest reactions to a goal I’ve ever seen’ by Watford fans

African diplomats sat down at school desks

Las Vegas GP F1 qualifying: George Russell takes pole, Lewis Hamilton only 10th


Пока горит свеча...

Десять проектов ГПМ Радио получили золотые микрофоны «Радиомании»

На российском рынке появился качественный бюджетный седан по цене Весты

Питчинг Релиза. Отправить релиз на Питчинг.


Stalker 2: Heart of Chornobyl best graphics settings guide

The community behind the PC port of Ocarina of Time have been secretly working on a native version of Star Fox 64

Rejoice, roguelike nerds: Shiren the Wanderer: The Mystery Dungeon of Serpentcoil Island is coming to Steam

Stalker 2: Heart of Chornobyl performance analysis—Everyone gets ray tracing but the entry fee is high


"Миколаївводоканал" хоче збирати гроші з благодійників які надають безкоштовно питтєву воду


В Москве объявили итоги конкурса молодых пианистов имени якутского композитора Марка Жиркова

"Зенит" обыграл "Динамо" в Москве: счет 3-1 в пользу гостей

Эмир Кустурица заявил, что приедет в Москву снимать фильм по Достоевскому

В Москве пройдет международная премия «The Women's Business Awards»




РИА НОВОСТИ: видео с Путиным после заявления. И сенсационная доработка ракеты "Орешник". Россия, США, Европа могут улучшить отношения и здоровье общества?!

Новая коллекция ароматов от GK-mod (Glam Kobra) и Yakivishina Decor: стиль и удобство в каждом флаконе.

«Суперский подарок на день рождения!» 100 млн рублей в моментальных лотереях от «Столото» выиграла жительница Москвы

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества


В Санкт-Петербурге госпитализировали женщину после взрыва в автобусе

Новая коллекция ароматов от GK-mod (Glam Kobra) и Yakivishina Decor: стиль и удобство в каждом флаконе.

В Улан-Удэ комнаты за год подорожали на 16,7%

РИА НОВОСТИ: видео с Путиным после заявления. И сенсационная доработка ракеты "Орешник". Россия, США, Европа могут улучшить отношения и здоровье общества?!


Кубок Дэвиса — 2024: церемония прощания Рафаэля Надаля с теннисом вызвала критику, почему не приехал Новак Джокович

Веснина о разгромной победе на парном «Уимблдоне»-2017: «Федерер спросил: «А вы меня научите так финалы выигрывать?»

Ольховский: Не думаю, что Синнер сможет добыть календарный «Большой шлем»

Синнер: Защита титула — одно из лучших чувств


Карпин признался, что не собирался возвращаться в Россию, пока не случился один звонок

Суд обвинил Минздрав в бездействии при вскрывшемся подлоге

Mash: в Москве 15 посетителей разнесли фудкорт в ходе массовой драки в ТЦ Fort

Более 30 спортивных объектов построят в Москве до конца 2027 года


Музыкальные новости

Открытый урок к 99-летию Майи Плисецкой прошел в Химках

Творческий вечер в Париже посвятили Булату Окуджаве

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

Концерт ко Дню матери прошел в Котельниках



"Зенит" обыграл "Динамо" в Москве: счет 3-1 в пользу гостей

Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Гурова

9 район

Эмир Кустурица заявил, что приедет в Москву снимать фильм по Достоевскому


Более 700 энергетиков продолжают устранять последствия непогоды в Смоленской области

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке.

В «Сбере» назвали самые частые схемы мошенников в 2024 году

Актриса Светлана Дружинина экстренно госпитализирована в Москве


Сотрудники Росгвардии оказали помощь пострадавшей в ДТП женщине

Танцевальная кавер-группа Калмыкии вернулась из Кореи чемпионами мира

9 район

Авария произошла на внешней стороне 41-го километра МКАД


Рябков назвал заявление Путина сигналом Западу, что РФ готова к ответу на вызовы

Рябков: слова Путина стали сигналом Западу, что РФ готова к ответу на вызовы

«Человек многогранного дарования»: Путин поздравил актера и режиссера Кустурицу с 70-летием

Песков: разрешив ВСУ бить по РФ, США проигнорировали предупреждение Путина





Стоматология Дантес – инновационные подходы к здоровью зубов

Дерматолог Никифорова объяснила, опасны ли красные родинки

Дерматовенеролог рассказала, что означают красные родинки

Почему мигрантам не место среди медиков и педагогов



"Зенит" обыграл "Динамо" в Москве: счет 3-1 в пользу гостей

Спортсмены Росгвардии стали победителями турнира по рукопашному бою на Кубок памяти Героя России Е. Н. Зиничева

9 район

Дарья Семянова — теннисистка и модель, начала вести свой блог




Столичных мам поздравил с их днем мэр Москвы

Сергей Собянин поздравил жительниц Москвы с Днём матери

Мэр Москвы поздравил горожан с Днем матери

Сергей Собянин. Главное за день



Недосягаемые: Дикиджи и Горбачёва не оставили шансов соперникам на этапе Гран-при в Санкт-Петербурге

В Москве мужчина во время прогулки со спутницей на теплоходе выпрыгнул в воду

ФК «Ростов» выделил более 3 млн рублей на услуги стюардов

Превращения электроники: ритейлеры осваивают новый формат трейд-ин


В САФУ стартовал всероссийский форум, посвященный деятельности научно-образовательных центров мирового уровня

Индекс изменения размера платы за "коммуналку" утвердили для Приамурья

Молодежь Архангельской области и города Мелитополя создаст совместные проекты на форуме «Команда 29»

Молодежь Поморья разработала более 100 проектов в рамках областной форумной кампании


Три принципа здоровой жизни от врача-психотерапевта

В Ялте в речке найден труп мужчины

Симферопольца задержали за аферы с недвижимостью на 19 млн рублей

Сколько стоит красная икра в Крыму и Севастополе


Скончался бывший рокер из "Вежливого отказа" композитор Павел Карманов

«Факел» — «Динамо» Москва. Видеообзор матча РПЛ

Зарема: пока "Динамо" играет с медиакомандами, о месте в тройке РПЛ можно забыть

Форвард «Ростова» Роналдо: Осипенко — готовый футболист для «Ювентуса»












Спорт в России и мире

Новости спорта


Новости тенниса
Кубок Дэвиса

Кубок Дэвиса — 2024: церемония прощания Рафаэля Надаля с теннисом вызвала критику, почему не приехал Новак Джокович






Глава Якутии поздравил жителей республики с Днем Олонхо

Москвичка погибла в жестком ДТП в Республике Алтай

Московский планетарий раскрыл длительность самого короткого светового дня в 2024 году

Мегамаркет: спрос на зоотовары в 2024 году вырос более чем на 50%