Сегодня 28 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → мошенничество
Быстрый переход

ChatGPT вошёл в список самых подделываемых брендов в интернете

Платформа ChatGPT всё чаще становится предметом фишинговых атак на бренды — эта торговая марка вошла в десятку антирейтинга самых подделываемых в интернете брендов наряду с Microsoft, Google и Apple, гласят результаты исследования Check Point.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

На ChatGPT приходятся 1,1 % всех отслеживаемых фишинговых атак на бренды; это первый случай, когда платформа чат-бота попала в десятку, и это признак того, что число мошенников продолжает расти. Число атак на ChatGPT сопоставимо с показателями PayPal (1,3 %), WhatsApp (1,4 %) и Facebook✴ (1,9 %), но в значительной мере уступает рекорду Microsoft, на долю которой вместе с LinkedIn приходятся более трети (34,2 %) всех отслеживаемых случаев подделок брендов в интернете.

Один из примеров во II квартале этого года — поддельные электронные письма о неудачных платежах за подписку ChatGPT Plus с фирменной символикой OpenAI. В них приводились ссылки на мошенническую страницу оплаты для сбора платёжной информации. В случае Microsoft всё серьёзнее: поддельные страницы поддержки предупреждают клиентов о необходимости обновлять Office для закрытия уязвимостей безопасности, но в действительности на компьютеры жертв скачивается вредоносное ПО. Интересно, что и ChatGPT в отдельных случаях выступал источником перехода на интернет-магазины мошенников.

Общий вектор атаки остаётся неизменным. Мошенники нацеливаются на наиболее уязвимые категории пользователей и делают упор на срочность, чтобы обманом заставлять людей предоставлять информацию о себе, раскрывать учётные данные и платёжные реквизиты. Следует проявлять особую осторожность при переходе по неизвестным адресам и открытии неожиданных сообщений; свои данные следует защищать с помощью паролей и надёжной многофакторной аутентификации.

Полиция почти сотни стран провела операцию против интернет-мошенников — арестовано 5811 человек

Правоохранительные органы провели в период с 15 января по 30 апреля глобальную совместную операцию по борьбе с интернет-мошенничеством Operation First Light 2026, охватившую 97 стран, в ходе которой были арестованы 5811 подозреваемых и изъяты незаконные активы на $293 млн, сообщил ресурс BleepingComputer.

 Источник изображения: charlesdeluvio/unsplash.com

Источник изображения: charlesdeluvio/unsplash.com

Операция была направлена ​​на борьбу с мошенничеством с использованием методов социальной инженерии (включая взлом корпоративной электронной почты, шантаж с использованием интимных изображений, выдачу себя за другое лицо, мошенничество в сфере знакомств и инвестиций) и отмыванием денег. Её координацию осуществлял Интерпол при поддержке региональных полицейских органов ASEANAPOL, GCCPOL и Европола и финансировании Министерства общественной безопасности Китая.

«Преступные синдикаты используют психологию человека для манипулирования своими жертвами, и ни одна страна не может оставаться в безопасности, если все страны не будут оснащены необходимыми средствами и не будут готовы к совместной борьбе с ними», — заявил Томонобу Кая (Tomonobu Kaya), директор Центра Интерпола по борьбе с финансовыми преступлениями и коррупцией.

В рамках операции следователи выявили более 142 тыс. жертв, заблокировали 31 014 банковских счетов, проанализировали 152 808 дел и идентифицировали 15 606 подозреваемых, помимо арестованных. Она является продолжением ещё одной совместной операции Operation Synergia II, в результате которой в период с апреля по август 2024 года были арестованы более 40 подозреваемый и изъяты 1037 серверов и другая инфраструктура, использовавшая более чем 22000 IP-адресов.

В ходе первого этапа операции Operation Synergia были выявлены ещё 70 подозреваемых в киберпреступлениях и конфискованы 1300 серверов, которые использовались киберпреступниками для распространения программ-вымогателей, фишинга и вредоносного ПО.

С июля 2025 года по январь 2026 года прошла ещё одна операция правоохранительных органов под руководством Интерпола под кодовым названием Operation Synergia III по борьбе с киберпреступностью по всему миру, в ходе которой также были изъяты серверы и заблокированы десятки тысяч IP-адресов.

Кроме того, ранее прошли ещё две совместные операции, Operation Serengeti и Operation Africa Cyber Surge, сосредоточенные на борьбе с киберпреступностью в Африке, которые также привели к тысячам арестов. В рамках недавней операции Operation Red Card 2.0, координируемой Интерполом и прошедшей в 16 странах африканского континента, в период с 8 декабря по 30 января, полиция арестовала 651 подозреваемого.

ИИ и дипфейки используются в каждой восьмой успешной мошеннической схеме

Мошенники, которые только в США за минувший год причинили гражданам ущерб на сумму $68 млрд, стали чаще использовать схемы с клонированием голоса и технологии дипфейков. Таковы результаты опроса, проведённого Gallup-Stop Scams Alliance среди 5173 взрослых респондентов.

 Источник изображения: Lindsey LaMont / unsplash.com

Источник изображения: Lindsey LaMont / unsplash.com

Около 12 % мошеннических схем в 2025 году в США были связаны с ИИ или дипфейками, показал опрос, и есть основания полагать, что эта доля занижает реальность: жертвы и следователи часто не могут идентифицировать синтетический контент даже постфактум. К сентябрю 2025 года количество жалоб, связанных с дипфейками, увеличилось более чем вдвое год к году, гласят данные ФБР. По итогам 2027 года связанные с ИИ мошеннические схемы могут принести американцам убытков на сумму $40 млрд, говорится в прогнозе Deloitte; в 2023 году этот показатель был $12,3 млрд.

ИИ помог мошенническим схемам стать более убедительными — на смену фишинговым письмам пришли быстрые и масштабируемые механизмы, которые непросто обнаружить в момент совершения преступления. В схемах с клонированием голоса используются имитации голосов банковских служащих и родственников жертв; в видео с дипфейками создаются ложные сообщения о чрезвычайных ситуациях; а генерируемый ИИ текст не содержит опечаток и грамматических ошибок, которые прежде были системой раннего предупреждения.

 Источник изображения: Glenn Carstens-Peters / unsplash.com

Источник изображения: Glenn Carstens-Peters / unsplash.com

Основным вектором остаются мошеннические сайты — с ними сталкиваются 40 % жертв. На этих ресурсах практикуются мошенничество с предоплатой, подложные инвестиции, которые часто подкрепляются рекламными роликами с дипфейками знаменитостей. Эксперты уже говорят об «индустриализованном канале мошенничества». Потери от мошеннических схем в среде пожилых людей в 2024 году выросли на 43 % и достигли $4,89 млрд; почти 90 % пожилых людей выражают обеспокоенность по поводу схем с использованием ИИ. Злоумышленники пользуются их зависимостью от телефонной связи и низкой осведомлённостью о новых технологиях. Это не значит, что пожилые люди менее умные — они просто реже сталкивались с клонированным голосом и не знают, насколько убедительно он может звучать.

В качестве тревожных сигналов, указывающих на мошеннические схемы, эксперты и представители ведомств приводят:

  • срочные требования о переводах с сохранением тайны;
  • звонки или видео с монотонным голосом и несинхронной артикуляцией губ;
  • незнакомые сайты, запрашивающие финансовую или личную информацию;
  • сценарии типа «родственник в беде», которые невозможно проверить самостоятельно;
  • любые другие сообщения с искусственными ограничениями по времени.

Прежде чем предпринимать действия, рекомендуется проверить информацию через отдельный, надёжный канал; ещё один вариант — придумать пароль, который будут знать только члены семьи. Следует ограничить распространение личной информации о себе в интернете — она может использоваться для клонирования голоса и дипфейков лица. При подозрении на утечку информации следует немедленно заблокировать карту и отслеживать транзакции. Параллельно с развитием мошеннических схем с использованием ИИ совершенствуются и средства защиты от них, но это бесконечная гонка вооружений.

Мошенники уже начали захватывать чужие имена пользователей в WhatsApp

Администрация мессенджера WhatsApp открыла возможность резервировать имена пользователей, которые впоследствии будут использоваться как альтернативный способ перехода к контактам без необходимости раскрывать номера телефонов. В Индии уже начались злоупотребления.

 Источник изображения: Paul Hanaoka / unsplash.com

Источник изображения: Paul Hanaoka / unsplash.com

Индия является крупнейшим рынком WhatsApp — в стране мессенджером пользуются более 500 млн человек. После открытия возможности резервировать имена пользователя на платформе неизвестные лица заняли варианты, которые могут ассоциироваться с артистами, представителями власти, бизнеса и государственных ведомств, что открывает простор для мошеннических действий. И даже основатель Binance Чанпэн Чжао (Changpeng Zhao) пожаловался, что используемый им в соцсети X ник уже занят в WhatsApp.

В Meta✴ (владеет WhatsApp) заявили ресурсу TechCrunch, что имена пользователя для публичных деятелей, государственных учреждений и их «некоторые вариации» изначально зарезервированы, чтобы использовать их мог только законный владелец, но не уточнили, как именно принимается решение о том, какие именно ники резервируются. Инцидент уже дошёл до индийских властей: Министерство электроники и информационных технологий (MeitY) признало, что система имён пользователя в WhatsApp способна «существенно увеличить число случаев онлайн-мошенничества, фишинга, мошенничества с цифровыми арестами и атак с использованием поддельных имён», позволяя мошенникам связываться с пользователям, не раскрывая своих номеров телефонов.

Ведомство потребовало, чтобы администрация WhatsApp пояснила, почему не следует предпринимать никаких мер в соответствии с действующим законодательством, и попросило компанию не внедрять функцию до завершения консультаций. Индийские правозащитники, однако, заявили, что претензии министерства не имеют чёткой правовой основы, и исполнительная власть пытается вмешаться в разработку продуктов. А меры следует принимать в отношении непосредственно преступников, применяя к ним нормы уголовного права. Ранее аналогичную угрозу индийские власти усмотрели в системе ников Telegram.

В Meta✴ напомнили, что пользователи могут связывать учётные записи в Facebook✴, Instagram✴ и WhatsApp, используя один ник на всех трёх платформах. Эта опция призвана помочь предприятиям и организациям поддерживать единую идентичность на платформах Meta✴ и снизить вероятность появления мошеннических схем. «Мы не торопимся и прислушиваемся к отзывам, чтобы, когда в этом году начнётся развёртывание, мы сделали всё правильно», — успокоили общественность в компании.

Путин подписал закон о создании базы IMEI всех смартфонов россиян

Путин подписал в пятницу, 26 июня, закон «Антифрод 2.0», ранее одобренный Госдумой РФ. Им предусмотрены дополнительные меры по защите пользователей мобильных устройств и их сбережений от кибермошенников.

 Источник изображения: Chad Madden/unsplash.com

Источник изображения: Chad Madden/unsplash.com

В частности, в одобренном пакете поправок прописаны основы работы базы идентификационных номеров мобильных устройств (IMEI), в которой будут содержаться сведения о разрешённых и запрещённых к использованию в мобильных сетях на территории РФ идентификаторах пользовательского оборудования.

В законе указано, что сведения для базы будут предоставлять операторы связи и госорганы, перечень которых будет установлен правительством РФ. За включение IMEI оборудования в базу плата взиматься не будет.

Эти нормы уточняются проектом постановления правительства РФ «О базе идентификаторов пользовательского оборудования (оконечного оборудования)», разработанном Минцифры РФ, который был в минувшую пятницу размещен на портале проектов нормативных правовых актов для общественного обсуждения. Им предусмотрено, что данные об IMEI будут передаваться операторами связи, которые ранее регистрировали устройство в сети, или Федеральной таможенной службой при ввозе устройств в страну из-за рубежа, сообщили журналистам в пресс-службе Минцифры, о чём пишет «Интерфакс».

«Единственный случай, при котором пользователь будет сам регистрировать свой телефон, — если он купил новое устройство за рубежом и ввёз его на территорию РФ. Сделать это можно будет по желанию на Госуслугах», — отметили в пресс-службе министерства.

Опубликованный проект постановления конкретизирует положения закона. В частности, им вводятся правила функционирования базы, порядок доступа к содержащейся в ней информации, перечень информационных систем, с которыми взаимодействует база (в том числе с ЕПГУ, с системами Роскомнадзора, таможенных органов, Минпромторга России и операторов связи).

Кроме того, был опубликован для общественного обсуждения проект приказа Минцифры РФ «Об утверждении требований к порядку организационно-технического взаимодействия операторов подвижной радиотелефонной связи и оператора базы данных идентификаторов пользовательского оборудования (оконечного оборудования)», которым устанавливается перечень требований к взаимодействию операторов мобильной связи с оператором базы данных IMEI (Минцифры).

ChatGPT начал рекомендовать поддельные магазины мошенников — пользователи лишились денег

ChatGPT стал предлагать пользователям ссылки на запущенные мошенниками поддельные интернет-магазины и рассказывать о товарах, которые никогда не существовали, сообщила газета The Guardian со ссылкой на сервис по обнаружению мошенничества Ask Silver.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

Пользователи ChatGPT при попытке поиска переходили по ссылкам на ресурсы, которые выглядели как интернет-магазины популярных бредов, таких как производитель обуви и аксессуаров Russell & Bromley и сеть магазинов товаров для дома Dunelm. Те, кто делал на этих поддельных сайтах заказы, теряли свои деньги, а их платёжные данные становились достоянием злоумышленников. Одной из причин инцидента стало то, что бренд Russell & Bromley перестал существовать как самостоятельный розничный продавец — в январе он перешёл под внешнее управление и был поглощён компанией Next. Образовавшуюся пустоту заполнили мошенники, потому что люди продолжают искать оригинальный сайт бренда.

В ходе атак мошенники реализовали методику «отравления искусственного интеллекта», при которой злоумышленники публикуют в интернете не соответствующую действительности информацию и страницы, копирующие дизайн легитимных ресурсов. Большие языковые модели индексируют эти мошеннические сайты, непреднамеренно способствуя противоправной деятельности и выдавая подделки за оригинал. Людям не следует доверять рекомендациям только потому, что они исходят от чат-бота с ИИ, предупреждают эксперты: преступники быстро адаптируются к новым технологиям и используют все каналы, способные привести к ним потенциальных жертв.

Признаки мошенников остаются теми же. Это огромные скидки, странные адреса сайтов, неверная контактная информация и запросы на банковские переводы. Эксперты рекомендуют другими способами устанавливать адреса розничных продавцов, а не полагаться на ссылки, которые генерирует ИИ. OpenAI удалила часть ссылок на сайты, на которые поступили жалобы, но проблема не исчезла: люди всё чаще пользуются ИИ, а значит, требуются более надёжные средства защиты потребителей.

Все смартфоны в России поставят на учёт по IMEI — Госдума приняла пакет законов «Антифрод 2.0»

Госдума во втором и третьем чтениях приняла «Антифрод 2.0» — пакет поправок к законам, направленный на борьбу с кибермошенниками. Он включает комплекс мер, которые, по задумке законодателей, помогут в противодействии преступной деятельности в интернете, пишут «Ведомости» со ссылкой на заявление главы комитета Госдумы по информационной политике Сергея Боярского.

 Источник изображения: Natalia Trofimova / unsplash.com

Источник изображения: Natalia Trofimova / unsplash.com

Законопроект предусматривает следующие меры:

  • создаётся база IMEI устройств, которую будут наполнять операторы и уполномоченные органы — при приобретении SIM-карты и заключении договора с оператором граждане будут обязаны указывать номер IMEI своего смартфона, в противном случае услуги связи предоставляться не будут;
  • вместо введения тотальной блокировки звонков из-за границы граждане могут самостоятельно их ограничивать — снять такую блокировку получится только при личном посещении МФЦ;
  • родители смогут в добровольном порядке уведомлять оператора о том, что SIM-карта будет использоваться ребёнком;
  • закрыть SIM-карту можно будет не менее чем через 90 дней после её активации;
  • одному клиенту нельзя будет выпускать более 20 банковских карт во всех банках — за это будет отвечать едина система учёта платёжных карт;
  • на «Госуслугах» появится «красная кнопка» — система оперативного сообщения о противоправных действиях;
  • при переводе денег мошенникам без согласия гражданина возмещать ущерб будут обязаны банки и операторы связи, если первые не заблокируют перевод.

В Госдуме принятый законопроект охарактеризовали как «по-настоящему сбалансированный и учитывающий реальные жизненные ситуации документ». Это уже второй пакет мер — первый помог снизить число таких преступлений на 12 %, сообщил председатель Госдумы Вячеслав Володин.

Россиян не будут заставлять регистрировать аккаунты через отечественные e-mail — «Антифрод 2.0» доработали

Госдума готовится к рассмотрению второго пакета поправок в закон «О связи» и другие законодательные акты для противодействия кибермошенничеству. В пакет мер «Антифрод 2.0» внесён ряд изменений, и ожидается, что 9 июня его «с высокой долей вероятности» примут сразу во втором и третьем чтениях.

 Источник изображения: Resume Genius/unsplash.com

Источник изображения: Resume Genius/unsplash.com

Так, из пакета поправок исключили нормы о регистрации на интернет-ресурсах только с использованием российской электронной почты, а также о подтверждении финансовых операций через мессенджер Max вместо SMS-сообщений. Первый пакет поправок для борьбы с кибермошенничеством был принят в 2025 году. Большая часть предусмотренных им мер вступила в силу 1 июня прошлого года.

Второй пакет антифрод-мер рассматривался в рамках первого чтения в Госдуме в феврале нынешнего года. Ко второму чтению авторы поправок исключили из документа ряд положений:

  • требование о подтверждении финансовых операций с помощью сервиса «Макс»;
  • обязательную регистрацию на интернет-ресурсах только с российской электронной почтой;
  • нормы о регулировании работы SIM-боксов и виртуальных телефонных станций;
  • положение об открытии банковского счёта только с привязкой к ИНН;
  • регламентацию способов восстановления доступа к учётной записи на «Госуслугах».

Кроме того, из новой версии законопроекта исчезла норма об автоматическом введении запрета на звонки из-за рубежа — такую опцию предлагается активировать по желанию абонента. Также родителям предлагается добровольно сообщать о покупке SIM-карт для несовершеннолетних детей. В случае отказа иностранца от верификации для использования SIM-карты договор с ним может быть расторгнут.

Отметим, что упомянутые поправки определяют порядок компенсаций для жертв мошенников. В документе сказано, что «в случае неисполнения обязанности, повлёкшего хищение средств с лицевого счёта абонента, оператор связи обязан возместить абоненту сумму перевода в порядке, установленном правительством». Аналогичная мера предусмотрена и для банковских организаций. При этом размер компенсации будет равен сумме денежного перевода в адрес мошенников. Если же организация выполнила требования, а клиент всё же перевёл деньги мошенникам, то компенсация не предусматривается. Меры о компенсациях могут начать действовать с 1 марта 2027 года.

Ещё в документе содержится норма для борьбы с так называемой револьверной заменой SIM-карт. Договор на оказание услуг связи можно будет расторгнуть только через 90 дней с момента его заключения. Оператор будет обязан прекратить предоставление услуг связи и перестать взимать плату, если абонент сообщил о намерении расторгнуть договор. Ожидается, что это поможет бороться с мошенничеством с использованием одноразовых SIM-карт.

Meta✴, Microsoft, SpaceX и спецслужбы разгромили международную сеть интернет-мошенников

Компания Meta✴, которую нередко обвиняют в попустительстве мошенникам, бесчинствующим на её платформах, помогла ликвидировать крупную группу мошеннических сетей при поддержке Microsoft, Coinbase, Starlink, а также правоохранительных органов США и других стран.

 Источник изображения: Glenn Carstens-Peters / unsplash.com

Источник изображения: Glenn Carstens-Peters / unsplash.com

В рамках операции были нейтрализованы несколько сетей мошенников, действовавших в Юго-Восточной Азии. Их жертвами становились американцы; в качестве сценариев использовались романтические отношения, а также схемы, при которых мошенники выдавали себя за сотрудников правоохранительных органов. Преступники также втягивали в свои схемы собственных соотечественников.

В рамках операции Meta✴ оказывала помощь Министерству юстиции США, затем к ней подключились Microsoft, Coinbase, Starlink, а также правоохранительные органы Таиланда, Великобритании, Австралии, Канады и Новой Зеландии. Совместными усилиями участники операции «связали воедино разрозненные данные с нескольких платформ». Это была первая в своём роде операция, в рамках которой сотрудничали представители разных отраслей.

Meta✴ удалось выявить и заблокировать более 1,4 млн учётных записей, страниц и групп в Facebook✴ и Instagram✴. Microsoft заблокировала 20 тыс. использовавшихся мошенниками аккаунтов, а Coinbase заморозила криптовалюту на сумму более $3 млн, предположительно связанную с преступными сетями. Спутниковый провайдер Starlink отключил несколько тысяч комплектов оборудования, которые, как было установлено, использовались мошенниками. Обмен информацией помог установить местонахождение мошеннических центров — к настоящему моменту правоохранительные органы арестовали 63 человека. «Компании-участницы по-прежнему привержены продолжению этого важного сотрудничества для защиты людей в интернете», — заявили в Meta✴.

Европейцы обвинили Google, Meta✴ и TikTok в неспособности противостоять мошенникам

Группа защиты прав потребителей ЕС подала жалобы на Google, Meta✴ и TikTok, обвинив компании в неспособности защитить пользователей от финансовых мошеннических схем на своих платформах, размещении незаконной рекламы и вредоносного контента. Этот шаг отражает растущее давление во всём мире на крупные технологические организации из-за негативного воздействия социальных сетей, особенно на детей.

Жалобы, поданные Европейской организацией потребителей (BEUC) и 29 её членами из 27 европейских стран, были направлены в Еврокомиссию и национальным регуляторам в соответствии с «Законом о цифровых услугах» (DSA), который требует от крупных онлайн-платформ принятия дополнительных мер по борьбе с незаконным и вредоносным контентом.

«Meta✴, TikTok и Google не только не принимают превентивных мер по удалению мошеннической рекламы, но и практически ничего не делают, когда их уведомляют о подобных аферах, — считает генеральный директор BEUC Агустин Рейна (Agustin Reyna). — Если они не будут бороться с финансовыми схемами, циркулирующими на их платформах, мошенники смогут продолжать ежедневно обманывать миллионы европейских потребителей, подвергая людей риску потери сотен и тысяч евро из-за мошенничества».

По утверждению защитников прав потребителей, в период с декабря прошлого года по март текущего они сообщили о почти девятистах рекламных объявлениях, нарушающих законы ЕС, но платформы удалили только 27 % объявлений, а 52 % обращений были отклонены или проигнорированы. Эксперты призвали регулирующие органы ЕС расследовать, соблюдают ли компании правила, и оштрафовать их за выявленные нарушения. Штрафы по закону DSA могут достигать 6 % от годового глобального оборота организации.

Google и Meta✴ оспорили жалобы, заверив пользователей, что предпринимают превентивные меры для защиты пользователей. TikTok воздержалась от комментариев.

«Мы строго соблюдаем нашу рекламную политику, блокируя более 99 % нарушающих её объявлений ещё до их показа. Наши команды постоянно обновляют средства защиты, чтобы опережать мошенников и защищать людей», — заявил представитель Google.

Meta✴ также сообщила, что активно работает над блокированием мошенников и аферистов в своих социальных сетях: «Мы инвестируем в передовые технологии искусственного интеллекта, инструменты и партнёрства, чтобы остановить злоумышленников. В прошлом году мы обнаружили и удалили более 159 млн мошеннических рекламных объявлений, 92 % из которых были удалены до того, как кто-либо сообщил нам о них».

Apple похвалилась, что пресекла мошеннические транзакции на $11,2 млрд за шесть лет и на этом не остановится

По мере расширения цифрового пространства злоумышленники совершенствуют свои методы воздействия на потребителей и бизнес. Используя экспертный анализ и искусственный интеллект, Apple в 2025 году отклонила более 2 млн проблемных заявок на приложения и заблокировала более 1,1 млрд попыток создания мошеннических учётных записей. В 2025 году предотвращено потенциально мошеннических транзакций на сумму более $2,2 млрд, а за последние шесть лет — на более чем $11,2 млрд.

App Store — это глобальная платформа, которую еженедельно посещают более 850 млн пользователей. За последние годы злоумышленники усовершенствовали свои методы обмана пользователей, используя такие тактики, как внедрение бот-сетей для создания поддельных учётных записей, рассылки спама пользователям, манипулирования графиками или создания поддельных отзывов.

В прошлом году системы безопасности Apple деактивировали 40,4 млн учётных записей клиентов за мошенничество и злоупотребления. также были заблокированы 193 тыс. учётных записей разработчиков из-за опасений по поводу мошенничества и отклонено более 138 000 заявок на регистрацию разработчиков.

Apple в 2025 году обнаружила и заблокировала 28 тыс. нелегальных приложений в пиратских магазинах, включая вредоносное ПО, порнографические приложения, приложения для азартных игр и пиратские версии легальных приложений из App Store. Только за последний месяц Apple предотвратила 2,9 млн попыток установить или запустить приложения, распространяемые незаконно вне App Store или одобренных альтернативных магазинов приложений.

Поскольку инструменты разработки на основе ИИ приводят к резкому увеличению количества приложений, процесс проверки Apple плавно масштабируется, чтобы гарантировать, что каждое новое приложение и обновление приложения соответствуют высоким стандартам App Store в отношении конфиденциальности, безопасности и качества.

В 2025 году команда проверки приложений оценила более 9,1 млн заявок на приложения, что помогло привлечь на платформу более 306 000 новых разработчиков. Кроме того, за несоответствие рекомендациям App Store было отклонено более 2 млн заявок, включая более 1,2 млн новых приложений и почти 800 тыс. обновлений.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

Система проверки приложений Apple сочетает человеческий опыт и машинное обучение и постоянно совершенствуется. Для поддержания безопасности и доверия к App Store компания использует сочетание ручной проверки и передового ИИ для выявления проблемных отзывов и завышенных оценок. ИИ также используется для выявления сложных вредоносных шаблонов, анализа сходства приложений и выявления потенциально проблемных изменений в обновлениях.

Apple предоставляет разработчикам сервис TestFlight, позволяющий тестировать продукты и получать отзывы от реальных пользователей. Apple проверяет предварительные версии ПО, прежде чем оно станет доступно пользователям на TestFlight, чтобы гарантировать соответствие приложений стандартам безопасности компании. Только в 2025 году Apple заблокировала более 2,5 миллионов заявок в TestFlight из-за мошенничества или проблем с безопасностью.

В 2025 году Apple обработала более 1,3 млрд оценок и отзывов. Используя инструменты проактивного обнаружения, компания выявила и заблокировала около 195 млн мошеннических оценок и отзывов. Для дальнейшей защиты целостности поиска приложений Apple заблокировала почти 7800 мошеннических приложений в результатах поиска App Store и ещё 11 500 приложений в чартах App Store.

Более 680 000 приложений используют платёжные технологии Apple для безопасной продажи товаров и услуг. В прошлом году Apple предотвратила мошеннические транзакции на сумму более $2,2 млрд, заблокировала использование более 5,4 млн украденных кредитных карт и отменила доступ к транзакциям для почти 2 млн учётных записей.

Категория «Дети» в App Store содержит приложения, которые соответствуют строгим ограничениям по возрастным рейтингам и внутриигровой рекламе. В 2025 году Apple отклонила более 5000 приложений из категории «Дети» за несоответствие правилам App Store. Apple предоставляет разработчикам множество бесплатных инструментов, которые помогают создавать приложения, соответствующие возрасту пользователей, включая API Declared Age Range и PermissionKit.

 Источник изображений: unsplash.com

Apple также предлагает помощь родителям в контроле использования устройств детьми, включая возможность устанавливать ограничения на приложения, расписание перерывов и ограничения на контент и конфиденциальность. Родители могут одобрять каждую загрузку и внутриигровую покупку на устройствах своих детей.

В «Play Маркете» всплыла группа мошеннических приложений CallPhantom — их скачали 7,3 млн раз

Магазин Google «Play Маркет» считается относительно безопасной платформой для загрузки приложений под Android, но не все из них заслуживают доверия, особенно если человек пытается найти нечто сомнительное. На этом пытаются нажиться мошенники — в рамках кампании CallPhantom группа из 28 приложений набрала 7,3 млн загрузок.

 Источник изображения: welivesecurity.com

Источник изображения: welivesecurity.com

Об инциденте рассказали эксперты ESET, которые озаглавили эту группу приложений как CallPhantom. Они отличались внешним видом, но уловка была одна и та же: доверчивым потребителям обещали за деньги раскрыть записи SMS, журналы телефонных и WhatsApp-звонков по любому введённому номеру телефона. На самом деле за эти деньги им присылали вымышленную информацию. Некоторые из приложений генерировали случайные номера телефонов и сопоставляли их с данными о звонках, встроенными в код.

Одни приложения из этой группы принимали оплату прямо через «Play Маркет», что даёт жертвам надежду вернуть свои средства. Другие направляли жертв на сторонние платёжные системы или показывали формы прямой оплатой картой прямо внутри приложения. Когда жертва пыталась закрыть это приложение, ей присылалось поддельное уведомление о получении электронного письма о том, что отчёт якобы пришёл на почту — а затем её возвращали на экран подписки.

По состоянию на 16 декабря специалисты ESET обнаружили 28 приложений группы CallPhantom, и к моменту публикации материала об инциденте все они были удалены из «Play Маркета». Инцидент показал, что даже платформа от Google способна обеспечить мошенникам огромную аудиторию.

Twitch ужесточит борьбу с накрутками просмотров

Стриминговая платформа Twitch предупредила авторов о намерении вплотную заняться решением проблемы накруток просмотров. Компания примет новые меры для борьбы со стримерами, уличёнными в искусственном завышении статистики, сообщил её гендиректор Дэн Клэнси (Dan Clancy).

 Источник изображения: ilgmyzin / unsplash.com

Источник изображения: ilgmyzin / unsplash.com

«С сегодняшнего для вводим новый тип обеспечительных мер, которые планируем развернуть в ближайшие недели. Каналам, которые постоянно используют искусственное завышение количества просмотров, будем устанавливать ограничение на число одновременных просмотров на фиксированный период времени во всех разделах Twitch», — заявил он и добавил, что ограничения будут основываться на «исторических данных о трафике этого автора, не использовавшего искусственное завышение количества просмотров». При повторных нарушениях срок действия ограничений будет увеличиваться.

Это одна из наиболее активных мер, на которую решилась администрация платформы для решения указанной проблемы. Она не намерена раскрывать, как именно собирается выявлять недобросовестных стримеров. «Эффективная борьба с ботами для накрутки просмотров — задача непростая. По мере того, как мы обновляем алгоритмы обнаружения в реальном времени, компании, которые занимаются ботами для накрутки просмотров, быстро реагируют обновлениями, чтобы избежать обнаружения», — пояснил господин Клэнси.

Это не первая попытка Twitch бороться с ботами для накрутки просмотров: в 2021 году она удалила 7,5 млн бот-аккаунтов. Пользователи соцсетей уже вызвали опасения, что из-за новой политики малоизвестные стримеры смогут подвергаться злонамеренным атакам ботов в угоду недобросовестных конкурентов. Возникнут и вопросы о том, как платформа будет отличать накрутки от естественных всплесков активности.

«Яндекс» стал сообщать пользователям, когда их близким звонят мошенники

В функции определителя номера у «Яндекса» появилась новая возможность: когда человеку звонят с подозрительного номера, или он сам совершает звонок на такой номер, его близкие получают соответствующее уведомление. Эта мера поможет уберечь детей, пожилых и прочих незащищённых людей от действий преступников.

 Источник изображений: yandex.ru/company

Источник изображений: yandex.ru/company

Платформа учитывает звонки с неизвестных номеров и на них не только во время вызова, но и в течение суток после его совершения — если до истечения этого срока номер получит статус подозрительного, пользователь немедленно получит уведомление, что с его близком человеком связывались мошенники. Это также поможет защитить их от нежелательного влияния и оперативно принять необходимые меры.

«Яндекс» предусмотрел несколько способов отправки таких уведомлений: через приложения из своей экосистемы, через SMS и через мессенджеры — можно выбрать один или несколько вариантов. Чтобы настроить эту функцию, необходимо открыть настройки определителя номера в приложениях «Яндекс с Алисой AI» или «Яндекс Браузер» для Google Android, выбрать получателя оповещения и способ его передачи. Ответственному лицу, в свою очередь, требуется подтвердить согласие принимать такие уведомления. Пользователь может выбрать до трёх доверенных лиц, которые будут получать уведомления о возможных его контактах с мошенниками.

Meta✴ ответит в суде за попустительство мошеннической рекламе в Facebook✴ и Instagram✴

Некоммерческая организация «Федерация потребителей Америки» (CFA) подала коллективный иск против Meta✴, в котором обвинила компанию в ведении пользователей в заблуждение и неспособности защитить их от мошеннической рекламы в Facebook✴ и Instagram✴.

 Источник изображения: Wesley Tingey/unsplash.com

Источник изображения: Wesley Tingey/unsplash.com

В иске CFA утверждается, что Meta✴ нарушила законы о защите прав потребителей в Вашингтоне (округ Колумбия), вводя в заблуждение пользователей Facebook✴ и Instagram✴ относительно мошенничества в своих приложениях, и что компания «гналась за прибылью, а не за защитой своих пользователей».

В подтверждение обвинений организация привела многочисленные примеры предполагаемой мошеннической рекламы, обнаруженной в рекламной библиотеке Meta✴, которая представляет собой известные мошеннические схемы, включая объявления, рекламирующие «бесплатный государственный iPhone», а также объявления, предлагающие чеки на $1400 тем, кто родился в определённые годы. По данным CFA, во многих объявлениях размещаются видеоролики, созданные с использованием искусственного интеллекта.

«Meta✴ утверждает, что делает всё возможное для борьбы с мошеннической рекламой на своих платформах. Но в действительности компания сознательно предпринимает шаги и принимает политику, которая увеличивает её прибыль за счёт безопасности и благополучия пользователей», — говорится в иске CFA. Организация отметила, что вместо того, чтобы запрещать рекламодателей, которых компания сама определила как представляющих высокий риск для своих пользователей, Meta✴ просто взимает с них более высокую плату. «Парадоксальный результат заключается в том, что чем рискованнее рекламодатель, тем больше денег зарабатывает Meta✴», — подчеркнула CFA.

Комментируя предъявленные CFA обвинения, представитель Meta✴ заявил, что они «искажают реальность нашей работы, и мы будем бороться с ними»: «Мы активно боремся с мошенничеством на всех наших платформах, чтобы защитить людей и бизнес — только в прошлом году мы удалили более 159 млн мошеннических объявлений, 92 % из которых были сняты до того, как кто-либо сообщил о них, и заблокировали 10,9 млн аккаунтов в Facebook✴ и Instagram✴, связанных с преступными мошенническими центрами. Мы боремся с мошенничеством, потому что оно вредит бизнесу — люди не хотят его, рекламодатели не хотят его, и мы тоже».

Рекламная практика Meta✴ находится в центре внимания общественности с прошлого года, когда агентство Reuters сообщило о внутренних документах компании, указывающих на то, что она зарабатывает миллиарды долларов на рекламе, продвигающей мошеннические схемы и запрещённые товары. В одном из документов Meta✴ за 2024 год оценивалось, что компания получила 10,1 % своей выручки в том году — около $16 млрд — от рекламы, которая на самом деле являлась мошенничеством или содержала другой запрещённый контент.

CFA добивается возмещения убытков и возврата незаконно полученной прибыли от Meta✴, а также проведения бизнес-реформ, включая дополнительные меры для борьбы с неоднократными нарушителями и тщательную проверку рекламы, обещающей, например, бесплатные государственные программы, которых не существует, прежде чем она будет показана потребителям.


window-new
Soft
Hard
Тренды 🔥
Microsoft всячески пытается увернуться от выплаты £270 млн за запрет на перепродажу «ненужных» лицензий 9 мин.
Moonshot AI опубликовала веса нашумевшей Kimi-K3 — она почти не уступает лидерам рынка, но намного проще в работе 55 мин.
ОС «Альт» получили поддержку отечественных процессоров «Иртыш» на архитектуре LoongArch 2 ч.
Смартфоны Samsung Galaxy будут сбрасываться к заводским настройкам, если пользователь забудет код разблокировки 2 ч.
Китай обвинил американские компании в дистилляции своих ИИ-моделей 3 ч.
Тесты показали, что ведущие ИИ-модели придерживаются левых политических взглядов — но есть одно исключение 3 ч.
Anthropic не намерена выступать против открытых ИИ-моделей, заверил Дарио Амодеи 3 ч.
Anthropic Claude Cowork сумела выбраться из песочницы и открыть доступ ко всем файлам macOS 3 ч.
Китайские ИИ-модели стали называть себя Claude и перенимать поведение американского бота 3 ч.
Foxconn отказывается от VMware в пользу Arcfra Neutree 4 ч.
ИИ оказался важнее экологии: Meta покинул климатическую инициативу RE100 из-за роста закупок газа 4 мин.
Samsung начала переход на кремний-углеродные батареи — вслед за Fold они появятся и в других Galaxy 2 ч.
NAVER, NVIDIA и Brookfield расширят в Южной Корее национальную ИИ-фабрику до 200 МВт 2 ч.
Baidu и Lyft начали тестировать роботакси на улицах Лондона 2 ч.
На Тайване задержали сотрудника NVIDIA в ходе расследования контрабанды ИИ-чипов в Китай 2 ч.
ASRock раньше времени рассекретила бюджетную видеокарту Radeon RX 9050 с 4 или 8 Гбайт памяти 2 ч.
Противоугонные системы 2,2 млн автомобилей оказались уязвимы ко взлому по Bluetooth 3 ч.
HKC готовит монитор с частотой обновления 1300 Гц и огромный 83,4-дюймовый дисплей с разрешением 12K 3 ч.
Астрономы обнаружили в атмосфере Венеры необъяснимые кольца и 16 лет держали это в тайне 3 ч.
PlayStation 3 служил армии: ВВС США построили из приставок суперкомпьютер в 2010 году 3 ч.