Сегодня 18 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → мошенничество
Быстрый переход

Google подала в суд на китайскую киберпреступную группировку — она обманула более миллиона человек в 120 странах

Google подала судебный иск против иностранной киберпреступной группировки, стоящей за масштабной операцией фишинга SMS-сообщений («смишингом»). По словам Google, мошенническая организация, которую некоторые киберисследователи называют Smishing Triad («Смишинговая триада»), использует набор фишинговых услуг под названием Lighthouse («Маяк») для кражи конфиденциальной финансовой информации путём отправки мошеннических SMS-сообщений.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Lighthouse представляет собой набор шаблонов, с помощью которых создаются поддельные веб-сайты для сбора персональной информации. Google утверждает, что преступники использовали доверие пользователей к таким авторитетным брендам, как E-ZPass (электронная система взимания платы за проезд), USPS (почтовая служба США) и к самой Google. Жертвами преступной группировки стали более миллиона человек в 120 странах. По данным Google, только в США украдены данные от 12,7 до 115 миллионов кредитных карт.

Google обнаружила более 100 шаблонов веб-сайтов, созданных Lighthouse с использованием фирменного стиля Google на экранах входа, чтобы заставить жертв поверить в их подлинность. Внутренние и сторонние расследования показали, что около 2500 участников синдиката вели переписку в общедоступном канале Telegram, вербуя новых участников, обмениваясь советами, а также тестируя и поддерживая само программное обеспечение Lighthouse.

По данным Google, в организации существует продуманная структура: имеется группа «посредников по данным», которая предоставляла списки потенциальных жертв и контактов, группа «спамеров», ответственная за SMS-сообщения, и группа «воров», которая координировала свои атаки, используя полученные учётные данные в общедоступных каналах Telegram.

Текстовые сообщения, рассылаемые мошенниками, обычно содержат вредоносные ссылки на поддельный веб-сайт, предназначенный для кражи конфиденциальной финансовой информации жертв, включая номера социального страхования, банковские реквизиты и другие персональные данные. Такие сообщения могут выглядеть как предупреждения о мошенничестве, уведомления о доставке или уведомления о неоплаченной государственной пошлине.

Google подала иски в соответствии с «Законом о коррумпированных и находящихся под влиянием рэкетиров организациях» (RICO), «Законом Лэнхэма» и «Законом о компьютерном мошенничестве и злоупотреблениях» (CFAA) и стремится ликвидировать преступную группировку и программную платформу Lighthouse. Google утверждает, что стала первой компанией, обратившейся в суд с иском против фишинговых SMS-атак.

Это судебное разбирательство является частью более широкой стратегии Google по повышению осведомлённости пользователей о кибербезопасности. Недавно компания внедрила новые функции безопасности, включая инструмент проверки ключей и функцию обнаружения спама на основе искусственного интеллекта в «Google Сообщениях».

В настоящее время в США на рассмотрении находятся три законопроекта, направленных на борьбу с киберпреступностью: о защите пожилых людей от обмана, о блокировке иностранных автоматических мошеннических звонков, о противодействии мошенническим комплексам и поддержке жертв торговли людьми.

Основатели Fireflies.ai целый год выдавали себя за ИИ — теперь стартап стоит $1 млрд

Один из основателей стартапа Fireflies.ai, который предлагает подготовку сводок видеоконференций при помощи искусственного интеллекта, Сэм Удотонг (Sam Udotong) признался, что в начале работы сотрудники компании выдавали за ИИ самих себя. На самом деле такой системы у них не было, хотя в рекламе они заявляли обратное.

 Сэм Удотонг. Источник изображения: Sam Udotong

Сэм Удотонг. Источник изображения: Sam Udotong

Чтобы выдавать себя за ИИ, один из соучредителей компании под видом бота подключался к видеоконференции клиента и вручную конспектировал всё, что говорилось — этот материал они выдавали за созданную алгоритмом сводку и отправляли его через десять минут по окончании сеанса связи.

В действительности у создателей стартапа Fireflies не было денег не только на подключение ИИ к видеоконференциям клиентов, но и на жильё. За подписку на услугу они взимали по $100 в месяц, и эти деньги уходили преимущественно на оплату гостиницы. Целый год им потребовался, чтобы скопить достаточно средств и действительно подключить к своей системе модель ИИ. Теперь сервис работает так, как заявлено, и имеет успех — стоимость Fireflies теперь превышает $1 млрд.

Не все представители общественности встретили признание господина Удотонга в соцсети благосклонно — они охарактеризовали действия создателей стартапа Fireflies как обман и нарушение конфиденциальности. Не исключено, что действия сотрудников компании будут иметь и юридические последствия.

В Сингапуре телефонных и интернет-мошенников начнут бить розгами

Финансовые аферы в Сингапуре довольно распространены, жители этого крохотного государства с 2020 года потеряли из-за них около $2,9 млрд в совокупности, из которых более четверти пришлось на прошлый год. Власти Сингапура решили ввести «хорошо забытый старый» метод борьбы с преступниками в виде телесных наказаний. Мошенников здесь будут сечь розгами в буквальном смысле.

 Источник изображения: Unsplash, Mike Enerio

Источник изображения: Unsplash, Mike Enerio

Технически недавно принятый закон предусматривает несколько ударов тонкими прутьями для каждого провинившегося. Мошенники и их сообщники, завлекающие новых членов в банды, в обязательном порядке будут подвергаться минимум шестью ударам, а в особо серьёзных случаях наказание может быть усилено до 24 ударов. В первой половине текущего года в Сингапуре было зарегистрировано почти 20 000 случаев мошенничества, которые стоили жертвам $350 млн потерянных средств.

Обвиняемых в отмывании денег, полученных преступным путём, в Сингапуре будут подвергать телесному наказанию в виде до 12 ударов. Именно мошенничество в городе-государстве является доминирующим видом преступлений, его доля достигает 60 % всех правонарушений. Ранее власти Сингапура разрешали применять телесные наказания в отношении обвиняемых в прочих видах правонарушений типа вандализма, преступлений сексуального характера или грабежа. Теперь эти меры борьбы с преступностью распространяются и на мошенников. Технические средства противодействия тоже применяются, поскольку уличённых в мошенничестве граждан пытаются лишить доступа к связи и банковским услугам.

Местная полиция также имеет полномочия ограничить банковские операции по счетам граждан, которые считаются предполагаемыми жертвами мошенников. Банковская система Сингапура в этой сфере плотно сотрудничает с правоохранителями, помогая отслеживать и блокировать финансовые потоки подозрительного происхождения.

Дипфейковый Хуанг стал популярнее настоящего — трансляция Nvidia GTC от мошенников собрала в пять раз больше зрителей

Ничего не подозревающие зрители YouTube, ожидавшие во вторник основного доклада Nvidia в рамках конференции GTC 2025, вполне могли случайно увидеть сгенерированный искусственным интеллектом дипфейк с Дженсеном Хуангом (Jensen Huang), рекламирующим мошенническую схему с криптовалютой. Платформа YouTube разместила это видео в трендах выше настоящей трансляции Nvidia.

 Источник изображения: Tom's Hardware

Источник изображения: Tom's Hardware

Пользователь соцсети X Дилан Мартин (Dylan Martin) обратил внимание, что фейковая трансляция (теперь отключенная) на самом деле велась на канале Offxbeatz. Примерно через 20 минут после начала реального выступления Дженсенса Хуанга фейковую трансляцию смотрели около 90 000 человек. Мартин отмечает, что она даже была первым результатом поиска на YouTube по запросу Nvidia GTC DC — вполне резонному запросу для любого, кто хотел посмотреть реальную трансляцию. В какой-то момент фейковую трансляцию о мошенничестве с криптовалютой смотрели около 95 000 человек, а настоящую — всего 12 000.

 Фейковая трансляция GTC 2025 собрала больше просмотров, чем настоящая

Фейковая трансляция GTC 2025 собрала больше просмотров, чем настоящая

«Внимание: на YouTube сейчас идёт фейковая трансляция с Nvidia GTC DC, организованная каналом NVIDIA Live. Похоже, это дипфейк с Дженсеном Хуангом, рекламирующим “мероприятие по массовому внедрению криптовалют”. И, конечно же, не связывайтесь с этим QR-кодом на изображении», — написал Мартин.

Мартин даже смог создать расшифровку фейковой трансляции с помощью Otter AI. Ненастоящий Дженсен поприветствовал всех присутствующих на мероприятии, а затем заявил: «Но прежде, чем мы перейдём к основному докладу, у меня есть сюрприз, который слишком захватывающий, чтобы ждать. Мы отложим основную презентацию на мгновение, чтобы объявить о чём-то действительно особенном — о мероприятии, посвящённом массовому внедрению криптовалют, которое напрямую связано с миссией Nvidia по ускорению прогресса человечества».

Фейковый Дженсен отметил, что этот шаг — не просто случайный ход. Он начал восхвалять видеокарты Nvidia за обеспечение аппаратной поддержки смарт-контрактов Ethereum, высокоскоростных транзакций Solana и эффективных трансграничных платежей с помощью XRP. Конечно же, ничего из этого не является правдой. Фейковая трансляция, сопровождавшаяся расположенным на экране QR-кодом для зрителей, предлагала схему распределения криптовалюты, призывая зрителей отправлять поддерживаемые криптовалюты.

WhatsApp начнёт предупреждать пользователей, когда их пытаются обмануть мошенники

Служба мгновенных сообщений WhatsApp начнёт вмешиваться при попытке включить функцию демонстрации экрана во время видеозвонка пользователя с неизвестным контактом. Эту функцию могут использовать мошенники в попытках похитить данные для входа в онлайн-банк или получить код подтверждения. Аналогичные меры будут развёрнуты в Facebook✴ Messenger.

 Источник изображения: Deeksha Pahariya / unsplash.com

Источник изображения: Deeksha Pahariya / unsplash.com

Мошенники часто создают поддельные личные страницы и страницы брендов, выдавая себя за представителей служб клиентской поддержки банков, авиаперевозчиков и других компаний. Они отслеживают настоящие страницы брендов в поисках комментариев клиентов, у которых возникли проблемы, а затем отправляют этим людям сообщения, представляясь сотрудниками службы поддержки.

Перед входом в сервис они просят потенциальную жертву включить демонстрацию экрана, чтобы получить конфиденциальные данные — увидеть пароли сразу им, как правило, не удаётся, но их добычей может стать имя пользователя или другие сведения для отправки запроса на смену пароля. Они также видят, как на экране жертвы появляется код подтверждения. Теперь, сообщили в Meta✴, WhatsApp будут выводить сообщения о недопустимости демонстрации экрана незнакомым людям. Аналогичные меры появятся и в Facebook✴ Messenger — если ИИ обнаружит попытку мошеннических действий, он расскажет о возможной схеме и предложит средства защиты, вплоть до блокировки подозрительной учётной записи и отправки жалобы на неё.

Пользователям мессенджеров компания рекомендовала проявлять крайнюю осмотрительность в переписке или при приёме звонков: не сообщать личную или финансовую информацию и помнить, что просто так её обычно не запрашивают. Ещё одна рекомендация — в какой-то момент сделать паузу и посоветоваться с людьми, которым пользователь доверяет: если собеседник требует действовать быстро или хранить общение в тайне, это тревожный сигнал. Наконец, следует пользоваться только официальными каналами обслуживания клиентов, и всегда звонить на официальную горячую линию компании или обращаться через её сайт. Нельзя переходить по ссылкам из электронных писем или мгновенных сообщений; не следует публиковать жалобы на публичных форумах — их мошенники тоже просматривают.

Европа проверит, хорошо ли Apple, Google, Microsoft и Booking борются с мошенниками

Чиновники Евросоюза решили дать оценку тому, достаточные ли меры принимают Apple, Google, Microsoft и Booking, чтобы воспрепятствовать распространению схемам онлайн-мошенничества на своих платформах, узнала Financial Times.

 Источник изображения: Waldemar Brandt / unsplash.com

Источник изображения: Waldemar Brandt / unsplash.com

Европейские регуляторы в соответствии с региональным «Законом о цифровых сервисах» (DSA) направят трём американским технологическим компаниям запросы относительно мер, которые они принимают для борьбы с финансовым мошенничеством. Запрос также будет направлен компании Booking Holdings — она владеет международной платформой для бронирования жилья Booking.com и рядом других туристических сайтов.

«Мы видим, что в интернете совершается всё больше преступлений. Нам придётся убедиться, что онлайн-платформы действительно прилагают все усилия, чтобы выявить и предотвратить действия злоумышленников», — заявила исполнительный вице-президент Европейской комиссии по технологическому суверенитету, безопасности и демократии Хенна Вирккунен (Henna Virkkunen).

Регуляторы попытаются установить, как Apple и Google борются с поддельными банковскими приложениями и прочим подобным контентом на своих платформах; Google и Microsoft проверят на наличие мошеннических ресурсов в поисковой выдаче. Единственная из попавших под проверку европейских компаний Booking пройдёт проверку на предмет борьбы с поддельными предложениями о размещении. По итогам изучения предоставленной по запросу информации в отношении четырёх компаний могут открыть официальные расследования — за выявленные нарушения могут грозить штрафы в размере до 6 % от годового мирового оборота.

Мошенники осваивают мессенджер Max: сформировался чёрный рынок аренды учётных записей

В мессенджере Max обнаружилась практика аренды учётных записей на платформе — ранее подобное наблюдалось в WhatsApp. На форумах в теневом сегменте Сети такие объявления появляются сотнями ежедневно, платят за услугу до $250. Мошеннические кол-центры уже приспособились звонить россиянам через такие аккаунты, предупредили в МВД.

 Источник изображений: max.ru

Источник изображений: max.ru

Злоумышленники предлагают за аренду учётных записей в мессенджере Max от $10 до $250, срок услуги начинается от одного часа, ежедневно публикуются до тысячи таких объявлений, передаёт «Коммерсантъ» со ссылкой на экспертов компании «Инфосистемы Джет». «Арендодателям» предлагают передать свой номер телефона и сообщить код для авторизации на платформе — оплата производится за каждый почасовой «холд», то есть удержание аккаунта.

Эта мошенническая схема стала одной из первых в официальном российском мессенджере, обратил внимание официальный Telegram-канал «Вестник киберполиции России» МВД РФ. Механизм был отлажен в WhatsApp, вознаграждение в размере $10–15 представляется значительным для школьников и студентов, которые чаще всего сдают свои учётные записи в аренду. Пока такие случаи носят единичный характер, сообщили в МВД; информацию о подобных инцидентах доводят до сведения администрации Max, добавил источник «Коммерсанта».

Служба безопасности Max только за август заблокировала 67 тыс. подозрительных аккаунтов — преимущественно за спам — и удалила более 13 тыс. вредоносных файлов. «Для выявления мошенников специалисты Центра безопасности Max в том числе используют автоматизированные системы: уже реализована проверка номеров в партнёрстве с „Лабораторией Касперского“, также в Max приступили к внедрению технологий антифрода от „Сбера“, в рамках которой „Сбер“ планирует предоставить команде Max собственную экспертизу и технологическую базу для выявления подозрительных трансакций и звонков», — рассказали в администрации платформы.

В России с 1 сентября 2025 года действует закон, запрещающий передачу учётных записей, в том числе на игровых платформах, в мессенджерах и соцсетях, а также SIM-карт посторонним — физлицам за это грозит административный штраф в размере до 50 тыс. руб. Организация деятельности по передаче аккаунтов грозит уголовной ответственностью, предусматривающей более строгие наказания — от штрафа в размере от 700 тыс. руб. до лишения свободы на срок до трёх лет.

При «благоприятном» развитии событий доля мошеннических звонков в мессенджере Max будет расти примерно на 0,3–0,5 п.п. в месяц, к концу следующего года вырастет с теперешних 9 % до 15–18 %, и ежемесячно будут блокироваться от 150 тыс. до 170 тыс. учётных записей. Если же злоумышленники начнут действовать очень активно, то уже к концу текущего года доля мошеннических звонков достигнет 20–22 %, и каждый месяц администрация платформы будет блокировать от 250 тыс. до 300 тыс. аккаунтов, прогнозируют опрошенные «Коммерсантом» эксперты.

Уловками мошенники заставили Grok распространять вредоносные ссылки

При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам могут привести к заражению компьютера вредоносным ПО, сообщается в исследовании Guardio Labs, опубликованном BleepingComputer.

 Источник изображения: Mariia Shalabaieva/unsplash.com

Источник изображения: Mariia Shalabaieva/unsplash.com

Как обнаружили в Guardio Labs, киберпреступники запускают на платформе X видеорекламу с контентом для взрослых, чтобы привлечь внимание пользователей. Хакеры не публикуют вредоносную ссылку в тексте, чтобы избежать блокировки со стороны X, а скрывают её в поле метаданных «От:» под видео, которое, по-видимому, не сканируется социальной сетью на наличие вредоносных ссылок.

Затем злоумышленники оставляют комментарии под видео с просьбой к Grok сообщить, откуда оно взято. В ответ Grok, проанализировав скрытое поле «От:», предоставляет полноценную ссылку на вредоносный сайт в ​​кликабельном формате. Нажав на неё, пользователи переходят на сайт, как правило, содержащий вредоносное ПО и другие мошеннические инструменты для кражи личной информации.

Так как Grok автоматически является доверенным системным аккаунтом на платформе X, его публикации повышают авторитетность, охват, SEO и репутацию ссылки, увеличивая вероятность того, что она будет показана большому количеству пользователей.

Глава Guardio Labs Нати Тал (Nati Tal) назвал такую практику «гроккингом» (Grokking), отметив, что она очень эффективна, позволяя в некоторых случаях достичь миллионов показов вредоносной рекламы. Чтобы избежать проблем, Тал предлагает сканирование всех полей, блокировку скрытых ссылок и добавление функции очистки контекста в Grok, чтобы ИИ-помощник фильтровал ссылки и проверял их по спискам блокировки.

Россияне смогут блокировать звонки из-за рубежа — представлены новые меры против кибермошенников

Минцифры РФ опубликовало второй пакет мер, направленных на борьбу с кибермошенничеством. Соответствующие документы размещены на портале проектов нормативных правовых актов. Опубликованный пакет мер включает несколько поправок в законодательство, призванных усилить защиту граждан в цифровой среде.

 Источник изображения: Crew / Unsplash

Источник изображения: Crew / Unsplash

Регулятор предлагает усилить взаимодействие банков и операторов связи через систему ГИС «Антифрод». Также планируется введение механизма компенсации ущерба в случаях, когда оператор бездействует. При таких инцидентах ущерб будет возмещаться за счёт оператора. Если же хищение произойдёт при бездействии банка, то покрывать убытки будет кредитная организация.

Абоненты смогут установить запрет на входящие звонки с иностранных номеров, а международные звонки начнут отмечаться специальным индикатором. В отношении фишинговых сайтов и ресурсов, распространяющих вредоносное программное обеспечение, будет действовать внесудебный механизм блокировки.

В рамках одной из инициатив предложено ввести упрощённый механизм восстановления доступа к аккаунтам на портале «Госуслуг» в случае блокировки из-за мошенничества. Сделать это можно будет с помощью биометрической идентификации, через банковские приложения, национальный мессенджер или при обращении в МФЦ. В дополнение к этому планируется запуск единой платформы согласий на обработку персональных данных.

Мошенники стали чаще звонить россиянам по телефону после блокировки вызовов в Telegram и WhatsApp

На минувшей неделе Роскомнадзор заблокировал в России звонки в мессенджерах Telegram и WhatsApp, объяснив это стремлением избавиться от звонков мошенников на этих платформах. План, видимо, сработал — мошенники стали выходить на связь через традиционные телефонные линии: оператор T2 за прошедшую неделю заблокировал в пять раз больше таких звонков, а «Билайн» сообщил о росте международного трафика на 83 %. Однако в Роскомнадзоре призвали не торопиться с выводами.

 Источник изображения: Dima Solomin / unsplash.com

Источник изображения: Dima Solomin / unsplash.com

«Мошенники используют звонки с присвоением международной нумерации как альтернативу вызовам с подменой номера, которые эффективно блокирует антифрод-платформа. Лидером антирейтинга стран, чью нумерацию использовали мошенники, стала Великобритания. Десятикратно отстают от Великобритании Кипр, Мальта и Швейцария. Количество заблокированных вызовов из Великобритании и Австрии выросло в 14 раз. Прежде это были экзотические страны: Танзания, Гватемала, Сейшелы», — приводит ComNews.ru заявление пресс-службы T2. Во внутрироссийском трафике попыток подмены номера звонящего стало на 15 % больше.

Очевидную смену тактики со стороны мошенников заметили и в «Билайне»: в мессенджерах они стали звонить на 70 % меньше, зато по телефонным линиям из-за рубежа поступило на 83 % звонков больше, чем неделей ранее. Виртуальный оператор «СберМобайл» никаких перемен у своих абонентов не зафиксировал и сослался на высокую эффективность своей услуги «Хранитель», которая блокирует мошеннические звонки как с российских, так и с зарубежных номеров. В пресс-службе Роскомнадзора отметили, что пока подводить итоги нововведения преждевременно.

Не исключено, что российские власти вслед за звонками в мессенджерах начнут блокировать и телефонные вызовы из-за рубежа, выразили опасения опрошенные ComNews.ru эксперты. Одной из возможных причин повышения эффективности мошеннических схем стал рост с 2024 года популярности бесплатных VPN-сервисов, которые собирают статистику трафика российских пользователей и продают её. Убытки россиян от действий мошенников за 2024 год составили около 240 млрд руб., подсчитали в «Сбербанке», а по итогам 2025 года этот показатель может вырасти до 340–350 млрд руб., спрогнозировали там.

Мошенники начали заменять контакты на смартфонах жертв при помощи файлов VCF

Мошенники придумали способ подменять контактную информацию на смартфонах своих жертв, заставляя их импортировать данные при помощи файлов VCF. Появления нового или изменения существующего контакта человек может не заметить, поэтому рекомендуется не открывать такие файлы из ненадёжных источников, предупреждают «Ведомости» со ссылкой на МВД.

 Источник изображения: Lindsey LaMont / unsplash.com

Источник изображения: Lindsey LaMont / unsplash.com

Когда на мобильное устройство поступает файл формата VCF, система обычно предлагает сохранить данные из него как запись в списке контактов — этот удобный способ обмениваться контактной информацией стал оружием в руках мошенников, позволяющим им подменять данные прямо в адресной книге. Сообщение с файлом VCF может поступить по SMS, WhatsApp или Telegram в сопровождении текста якобы от банка, сервиса доставки, государственной службы или знакомых с рекомендацией открыть его. При попытке сделать это, система на смартфоне предлагает обновить существующий контакт или добавить новый.

Всё происходит быстро, и человек может не заметить, что в его списке контактов появилась новая запись или изменились данные существующей. Поэтому рекомендуется не открывать файлы VCF из ненадёжных источников, а номера служб поддержки банков, почтовых операторов и государственных органов записывать только собственноручно.

Google и прочие стали возвращаться к очным собеседованиям из-за жуликов с ИИ

Всё больше компаний стали возвращаться к формату личных собеседований при приёме на работу — это помогает им защититься от недобросовестных соискателей, которые в качестве шпаргалки используют искусственный интеллект, и от несущих серьёзные киберугрозы мошенников, пишет The Wall Street Journal.

 Источник изображения: Rock Staar / unsplash.com

Источник изображения: Rock Staar / unsplash.com

В последние годы компании всё начали чаще прибегать к формату виртуальных собеседований при приёме на работу, чему способствовали рост популярности удалёнки и стремление работодателей ускорить процесс найма. Из-за этого соискатели стали чаще жульничать, скрытно используя ИИ в качестве шпаргалки при ответе на вопросы, особенно при собеседованиях на технические специальности. Иногда под видом соискателей в виртуальных собеседованиях участвуют мошенники, намеревающиеся украсть данные или деньги. Поэтому крупные американские компании, в том числе Cisco Systems и Google, стали возвращать формат личных собеседований — не для всех вакансий и не на всех этапах, но о необходимости проверять наличие базовых навыков у соискателей заявил даже глава Google Сундар Пичаи (Sundar Pichai).

Одной из самых серьёзных проблем стали собеседования на должности инженеров-программистов — для большинства вакансий они проводятся удалённо, особенно в небольших компаниях, для которых виртуальный формат удобнее. Но удобнее оказалось и недобросовестным соискателям скрытно использовать сервисы ИИ для ответов на вопросы и для подготовки тестовых заданий.

Возвращение личного формата собеседований стало неожиданным поворотом на рынке труда, где между работодателями и соискателями ужесточалась «гонка вооружений» ИИ: работодатели из-за большого числа заявок стали сортировать соискателей при помощи ИИ, а те в ответ — жульничать с ответами на вопросы и тестовыми заданиями. Дошло до того, что северокорейские киберпреступники при помощи технологий дипфейка стали выдавать себя за американцев и устраиваться на удалённую работу в американские компании, и ФБР опубликовало предупреждение об этой схеме мошенничества.

 Источник изображения: Radission US / unsplash.com

Источник изображения: Radission US / unsplash.com

В этом году консалтинговая компания Gartner опросила 3000 соискателей, и 6 % признались, что при виртуальных собеседованиях выдавали себя за кого-то другого или использовали кого-то ещё, выдающего себя за них. К 2028 году, подсчитали аналитики компании, не соответствующим действительности будет каждое четвёртое резюме в мире. Руководство консалтинговой компании McKinsey около полутора лет назад рекомендовало кадровикам в дополнение к собеседованиям по удалёнке проводить с соискателями не менее одной личной встречи. Это важно, чтобы понять, как будущий сотрудник сможет выстраивать свои отношения с коллегами, если он претендует на должность, предполагающую личное общение с клиентами. Дополнительным стимулом вернуться к традиционным форматам стал рост числа мошенничеств с использованием ИИ.

Проблема и в том, что не соответствующие действительности резюме рисуют картину слишком хорошего соискателя. Потенциальным работодателям приходится тщательнее анализировать материалы собеседований по видеосвязи: пытаться услышать шёпот или звуки набора текста перед ответом. Растёт популярность сервисов, которые проверяют биографии соискателей и выявляют дипфейки. Разработчик кадрового ПО Greenhouse объявил о намерении поглотить компанию Clear, разработавшей систему ускоренной идентификации личности для аэропортов; Cisco Systems наладила партнёрский проект с компанией, которая специализируется на биометрической идентификации, — она поможет подтверждать, что соискатели являются теми, за кого себя выдают. Иногда срабатывает и просто упоминание необходимости провести личное собеседование — некоторые соискатели после этого просто исчезали, рассказали в Cisco Systems.

Telegram заблокировал сотни каналов за мошенничество и шантаж

Основатель Telegram Павел Дуров сообщил о масштабной акции, проведённой командой мессенджера, в рамках которой было заблокировано множество каналов за публикацию персональных данных и вымогательство.

 Источник изображения: Christian Wiediger/unsplash.com

Источник изображения: Christian Wiediger / unsplash.com

По словам Дурова, после того, как он в июле рассказал о появлении мошеннических каналов, вымогающих деньги под угрозой раскрытия личной информации или конфиденциальных сведений, и попросил сообщать о таких случаях, пользователи Telegram прислали сотни сообщений о мошенничестве и шантаже.

«На основании этих сообщений на этой неделе мы блокируем множество каналов за публикацию персональных данных и вымогательство», — рассказал Дуров. Он подчеркнул, что блокировка производится в связи с имеющимися неопровержимыми доказательствами того, что администраторы каналов публиковали клеветнические посты, а затем удаляли их в обмен на деньги от жертв. Некоторые из владельцев каналов были пойманы на продаже так называемых «блокировок защиты», когда с пользователей вымогали деньги за то, чтобы те избежали преследования.

«Telegram — не место для совершения противоправных действий. А тем, кто ведёт нарушающие закон каналы, мой совет: не тратьте время на создание клонов — мы вас найдём», — предупредил Дуров.

МТС заблокировала 1,5 млрд звонков мошеннических звонков за полгода, но они стали звонить чаще

В первом полугодии 2025 года сервис «Защитник МТС» заблокировал 1,5 миллиарда мошеннических вызовов в своей сотовой сети, говорится в пресс-релизе оператора, поступившем в редакцию 3DNews.ru.

 Источник изображения: sfr.gov.ru

Источник изображения: sfr.gov.ru

С января по июнь компания МТС заблокировала 1,5 млрд мошеннических вызовов — это на 6 % больше, чем за аналогичный период 2024 года. Специалисты телекоммуникационного оператора объясняют это тем, что мошенники стали чаще звонить россиянам.

Главной целью злоумышленников остаются крупные города с населением свыше 1 млн человек. Список возглавляет Москва — на неё пришлось 16,9 % от всех зарегистрированных мошеннических вызовов. Затем идут Краснодар (7 %), Санкт-Петербург (6,5 %), Новосибирск (3,4 %) и Ростов-на-Дону (3,1 %).

Говоря о тактиках мошенников, самой популярной схемой является предложение поучаствовать в «инвестиционном проекте» — на неё приходится 30 % от всех звонков. Затем идут вызовы под видом мобильных операторов, предлагающих продлить действие договора обслуживания (17 %) и вызовы под видом налоговой службы и ЖКХ (по 13 % на каждую).

В этом году мошенники освоили некоторые новые схемы, например, звонок под предлогом обновления онлайн-дневника школьника. Появились схемы, связанные с мессенджером Max. Пока это единичные случаи, но специалисты МТС считают, что сейчас преступные группы занимаются «обкаткой» новой схем, которые затем будут внедряться более массово.

Самая популярная категория спам-звонков в первой половине 2025 года — «Банки и финансы» (50 %), затем идут «Реклама и опросы» (31 %) и «Коллекторы» (5 %). Интересно, что годом ранее реклама и опросы лидировали с большим отрывом в 61 %, но за год ситуация изменилась.

В МТС поделились любопытным фактом: одному из жителей Москвы мошенники пытались дозвониться 46 627 раз. Это стало самой массированной атакой в статистике оператора.

Смартфоны Samsung Galaxy научатся вычислять телефонных мошенников

Для борьбы с телефонным спамом в арсенале Samsung есть функция Smart Call, но настоящую угрозу представляют телефонные мошенники — наиболее изощрённые из них дошли до того, что стали подделывать голоса близких своих жертв. В Samsung придумали, как бороться и с этой напастью, обратил внимание ресурс Android Authority.

Во встроенной оболочке One UI 8 появится функция «Оповещение о подозрении на голосовой фишинг», сообщила компания на форуме своего корейского сообщества. «При звонке с неизвестного номера мы с помощью искусственного интеллекта определим и в режиме реального времени уведомим вас, если возникнет подозрение на голосовой фишинг», — пообещали в Samsung.

 Источник изображения: androidauthority.com

Источник изображения: androidauthority.com

Когда поступит звонок с номера, отсутствующего в списке контактов, пользователь увидит сообщение о том, что «идёт проверка». Если звонок окажется мошенническим или возникнет соответствующее подозрение, смартфон выведет предупреждение. Для выявления фишинговых звонков будут использоваться данные Национального полицейского управления Кореи и Национального института научных исследований.

На первом этапе функция будет доступна только в Корее, но если она окажется эффективной, в будущем может стать надёжным инструментом защиты от одной из самых опасных угроз для пользователей по всему миру.


window-new
Soft
Hard
Тренды 🔥
Объявлены номинанты The Game Awards 2025 — Clair Obscur: Expedition 33 вне конкуренции 11 ч.
Ролевой экшен Where Winds Meet в антураже фэнтезийного Китая привлёк свыше 2 млн игроков за первые сутки 12 ч.
Календарь релизов 17 – 23 ноября: Moonlighter 2, Demonschool, Forestrike и Neon Inferno 13 ч.
Новый уровень сложности, переработка механик, улучшения A-Life и многое другое: для S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел крупный патч 1.7 13 ч.
Microsoft анонсировала игровую презентацию Xbox Partner Preview — на ней покажут Tides of Annihilation, 007 First Light, Reanimal и многое другое 14 ч.
Nintendo показала первые кадры из фильма по The Legend of Zelda — фанаты в восторге 15 ч.
Владелец Amazon Джефф Безос нашёл себе новую работу в сфере ИИ 15 ч.
Capcom пообещала уберечь Resident Evil Requiem от судьбы Monster Hunter Wilds, которая даже спустя восемь месяцев страдает от проблем с оптимизацией 17 ч.
Программный «ускоритель» Huawei обещает практически удвоить производительность дефицитных ИИ-чипов 18 ч.
Биткоин вновь упал — и обнулил весь рост с начала года 19 ч.