Опрос
|
реклама
Быстрый переход
Россияне лишились SMS от банков — операторы перестарались в борьбе со спамом
05.08.2025 [16:46],
Владимир Мироненко
После вступления в силу с 1 августа положения федерального закона «О связи» о запрете на массовые SMS-рассылки, операторы начали блокировать тем, кто написал заявление об отказе от спам-рассылок, все SMS, включая уведомления от банков и сервисов, коды двухфакторной аутентификации и подтверждения, кроме обязательных от госслужб, сообщил РБК со ссылкой на источники в телеком-отрасли. ![]() Источник изображения: freestocks/unsplash.com Операторы пояснили, что соблюдают требования закона и в случае отказа абонента действуют в соответствии с определением «Рассылки» согласно федеральному закону «О связи» (в п. 22.1 ст. 2). «Требования закона таковы, что отказ клиента от получения рассылок распространяется абсолютно на все SMS, поступающие не с номеров обычных пользователей, за рядом исключений», — пояснили ресурсу РБК в пресс-службе «Т2 РТК Холдинга». К исключениям относится «информирование операторов по процессу портации номеров (MNP) и о законодательных требованиях, связанных с обслуживанием», а также рассылки от органов власти, страховых медицинских организаций, внебюджетных фондов и госкорпорации «Роскосмос». В «МегаФоне» сообщили, что в связи с отсутствием в законе деления на типы SMS-рассылок, оператор обязан «прекратить доставку любых SMS-рассылок, в том числе с коротких номеров». При приёме заявки пользователя ему сообщают о последствиях этого решения, в том числе то, что будет заблокирована доставка авторизационных, транзакционных и информационных сообщений от всех сервисов, кроме упомянутых в законе. В компании «Вымпелком» рассказали, что «“Билайн” реализовал сбалансированный подход по отказу от SMS-рассылок в рамках принятого федерального закона. Способ отказа соответствует порядку оказания услуг телефонной связи (ПОУТС)». «Чтобы инструмент с запретом спам-рассылок представлял наибольшую ценность для абонента, необходимо установить его право отказываться не просто от массовых рассылок, а от определённых их категорий», — высказал мнение «Коммерсанту» представитель «Т-Мобайла» (виртуальный оператор «Т-Банка »). В Минцифры отметили, что находятся в контакте с операторами связи и следят за тем, как они реализуют новую функцию: «По закону возможность запрета на рассылки должна быть доступна для абонентов всех операторов. Отказаться от неё можно в любой момент». iOS 26 защитит пользователей iPhone от телефонных спамеров
18.07.2025 [17:06],
Павел Котов
На прошедшей в июне конференции WWDC 2025 компания Apple анонсировала новые функции iOS, которые упростят владельцам iPhone контакты по телефону. Hold Assist, например, упростит ожидание оператора на линии и избавит от необходимости слушать музыку по кругу. Вторая функция призвана избавить пользователя от телефонного спама. ![]() Источник изображения: apple.com Новая функция, которая дебютирует этой осенью с iOS 26, получила название Call Screening («Фильтрация вызовов»). Когда поступает звонок с неизвестного номера, iPhone не станет сразу включать сигнал вызова — он сам ответит, попросит абонента представиться и осведомится о цели звонка. В идеале это избавит владельца iPhone от значительного объёма телефонного спама. В США телефонный спам с роботизированным обзвоном стал настоящей национальной проблемой — каждый месяц в стране совершаются 3,3 млрд таких звонков, гласит статистика TrueCaller. В последние месяцы их число как будто снизилось, но наличие такой функции в iPhone не будет лишним, пожалуй, уже ни в одной стране мира. В iOS 26 появится также аналогичный фильтр для текстовых сообщений — переписка с заблокированными абонентами будет доступна через отдельное меню. Мошенники наводнили десятки тысяч сайтов спамом с помощью OpenAI GPT-4o-mini
14.04.2025 [11:38],
Дмитрий Федоров
Спам-бот AkiraBot использовал ИИ-модель GPT-4o-mini через API OpenAI для создания спам-комментариев, продвигающих фиктивные SEO-услуги. Разнообразие содержания этих комментариев позволяло обходить системы фильтрации на тысячах сайтов по всему миру, говорится в исследовании компании SentinelOne. ![]() Источник изображения: Wesley Tingey / Unsplash Согласно отчёту компании SentinelOne, специализирующейся на кибербезопасности, AkiraBot атаковал не менее 80 000 веб-сайтов, большинство из которых принадлежат малому и среднему бизнесу, использующему платформы электронной торговли, такие как Shopify, GoDaddy, Wix и Squarespace. Как сообщает издание 404 Media, бот направлял в API OpenAI запрос: «Вы — полезный помощник, который создаёт маркетинговые сообщения», — после чего ИИ генерировал спам-комментарии, адаптированные под тематику конкретных сайтов. Так, для сайта строительной компании создавался один вариант спам-сообщений, а для салона красоты — другой. Затем эти комментарии размещались в чатах и формах обратной связи на сайтах, с целью побудить их владельцев приобрести SEO-услуги. Поздние версии спам-бота начали использовать для этих целей также онлайновые чат-виджеты, встроенные в большинство современных сайтов. «Поиск сайтов, ссылающихся на домены AkiraBot, показывает, что ранее этот бот размещал сообщения таким образом, что они индексировались поисковыми системами», — говорится в сообщении SentinelOne. Упомянутый спам-бот появился в сентябре 2024 года и не имеет отношения к группе Akira, занимающейся распространением вымогательского программного обеспечения. Помимо GPT-4o-mini, AkiraBot использовал прокси-сервисы для обхода CAPTCHA и маскировки сетевой активности. OpenAI заблокировала соответствующий API-ключ и заявила, что продолжает расследование, пообещав отключить все активы, связанные с инцидентом. «Мы серьёзно относимся к злоупотреблениям и постоянно совершенствуем наши системы для их выявления», — говорится в заявлении OpenAI. Случаи неправомерного использования инструментов OpenAI уже отмечались ранее — в том числе при создании пропагандистских материалов государственными структурами. Однако зачастую киберпреступники предпочитают использовать собственные ИИ-системы. Так, в 2023 году была выявлена ИИ-модель WormGPT, позволявшая мошенникам вести переписку от имени банка и автоматизировать процесс обмана пользователей. Хакеры взломали Telegram-бот, из-за чего сотни каналов опубликовали политический спам
21.07.2024 [18:54],
Владимир Мироненко
Сегодня утром несколько сотен Telegram-каналов опубликовали однотипные сообщения с политическим содержанием. Виной тому стал взлом бота, который многие администраторы используют для автоматического размещения публикаций — хакеры использовали его для распространения своих сообщений на огромную аудиторию, сообщил «Код Дурова» . Хотя в основном спам-рассылка распространялась через украинские каналы, был затронут и ряд российских. ![]() Источник изображения: Rubaitul Azad/unsplash.com Как выяснилось, все пострадавшие каналы были подключены к боту для автопостинга FleepBot. Представители Fleep подтвердили, что сервис столкнулся с несанкционированным доступом и сейчас его команда работает над тем, чтобы устранить проблему. «На данный момент публикация постов во всех каналах приостановлена», — сообщили в Fleep. Похожий инцидент произошёл в марте 2022 года, когда хакеры взломали бот для сбора статистики Crosser Bot и тоже запустили массовую спам-рассылку. Ввиду того, что FleepBot и Crosser Bot могут иметь что-то общее и в их системе может быть единая инфраструктура, источник «Кода Дурова» допускает, что это может быть делом рук одного и того же злоумышленника, заполучившего доступ к обеим системам. В любом случае, опрошенные «Кодом Дурова» эксперты на рынке разработки Telegram-ботов, ссылаясь на аналогичную спам-рассылку в марте 2022-го, поставили под сомнение возможность взлома этих двух ботов. В России ужесточили ответственность за спам-звонки
07.04.2024 [13:12],
Владимир Мироненко
Президент России Владимир Путин подписал закон, ужесточающий административную ответственность за спам-звонки и рекламу кредитов и микрозаймов без указания их полной стоимости. Документ был опубликован на портале правовой информации. ![]() Источник изображения: DT/Pixabay Как указано в документе, за нарушение требований, установленных законодательством о рекламе, распространяемой по сетям электросвязи, физические лица могут быть оштрафованы на 10–20 тыс. руб. Прежде размер штрафа составлял 2–2,5 тыс. руб. Для должностных лиц размер штрафа теперь лежит в диапазоне от 20 тыс. до 100 тыс. руб. (прежде — 4–20 тыс. руб.), для юридических лиц — от 300 тыс. до 1 млн руб. (прежде — 100–500 тыс. руб.). Законом также вводится ответственность микрофинансовых организаций (МФО) за рекламу займов с нарушением требований законодательства о рекламе — в ней должны быть указаны точный размер процентной ставки и полная стоимость кредита или займа. При этом подобная информация должна предоставляться шрифтом такого же размера, как и само рекламное сообщение. За нарушение этого требования наказание для МФО составляет от 600 тыс. до 1,6 млн руб. административного штрафа, для должностных лиц — от 40 до 100 тыс. руб. Аналогичное наказание за нарушение законодательства предусмотрено и для кредитных организаций. Как сообщили «Известиям» в Федеральной антимонопольной службе (ФАС России), нарушения в рекламе, распространяемой по сетям электросвязи, а также в рекламе финансовых услуг являются наиболее частыми. Согласно данным ФАС, в 2023 году на них приходилось около 50 % от всего объёма выявленных нарушений закона о рекламе. Мошенники сократили объёмы спама, но стали более изощрёнными
01.02.2024 [16:13],
Павел Котов
За последние пять лет объёмы спама в почте сократились, обратили внимание аналитики «Яндекса». За весь 2023 год его было отправлено на треть (8,6 млрд) меньше, чем в 2019 году. Но мошенники стали действовать изощрённее, что коснулось содержимого писем и способов маскировки спама под обычные письма. ![]() Источник изображений: «Яндекс» За 2023 год почтовая служба «Яндекс 360» обработала при помощи технологии «Спамооборона» 97 млрд писем — из них к вредоносному спаму отнесли 21,3 млрд писем, заблокировав их или не доставив получателям. Чаще всего в папке «Спам» оказывались письма с PDF-вложениями, в которых могла быть вредоносная ссылка — их зафиксировано 1,5 млрд. Спамеры предлагали адресатам пройти обучение (582 млн писем), отправляли письма с розыгрышами, обещаниями призов и предложениями испытать удачу (475 млн), маскировали атаки под рассылки известных магазинов и компаний (462 млн) и отправляли письма с поддельными предложениями работы (324 млн). ![]() Чаще всего в таких письмах содержатся ссылки на страницы, где предлагается указать платёжные данные или другую личную информацию, которая может понадобиться мошенникам в дальнейших атаках. Активнее всего «Спамооборона» работает весной, в период осенних распродаж и под Новый год. Наименьшую активность спамеры демонстрируют в конце августа – начале сентября. ![]() В минувшем году подразделение «Яндекс 360» усовершенствовало детектор спама, разработало средство аналитики обнаружения атак, а также настроило фильтр жёсткого спама, при срабатывании которого письма вообще не попадают в почтовый ящик — даже в папку «Спам». Это помогло заблокировать на 300 млн больше вредоносных писем, чем в 2022 году. Gmail получил спам-фильтр на основе ИИ — это крупнейшее обновление системы защиты за последние годы
05.12.2023 [00:34],
Владимир Фетисов
В блоге разработчиков Google появилось подробное описание свежего обновления спам-фильтров почтового сервиса Gmail. В компании его называли «одним из крупнейших обновлений системы защиты за последние годы». ![]() Источник изображения: diedryreyes3456 / Pixabay Речь идёт об интеграции в почтовую службу новой системы классификации текстов Resilient & Efficient Text Vectorizer (RETVec). По словам разработчиков, она эффективно определяет спам-сообщения, включая электронные письма с большим количеством специальных символов, смайлов, опечаток и других элементов, которые прежде были различимы для человека, но трудно определяемы для спам-фильтров. Согласно имеющимся данным, новый алгоритм эффективно определяет, в том числе, сообщения с гомоглифами, т.е. графически сильно похожими друг на друга знаками, разными по значению. По данным Google, алгоритм RETVec обучен для эффективного выявления сообщений, в которых содержится текст, подвергавшийся каким-либо манипуляциям, включая вставку или удаление символов, опечатки, гомоглифы и др. Алгоритм обучался с использованием продвинутого кодировщика, способного эффективного кодировать любые символы и слова в формате UTF-8. В итоге разработчики получили алгоритм, который «из коробки» работает на более чем 100 языках мира. ![]() Пример спам-письма с гомоглифами / Источник изображения: Ron Amadeo / arstechnica.com RETVec, судя по всему, во-многом работает также, как читают люди. Алгоритм построен на базе ИИ-фреймворка TensorFlow и в процессе его работы определяется визуальное «сходство» для определения значения слов, а не символы, из которых они фактически состоят. По данным Google, замена используемого ранее текстового векторизатора Gmail на RETVec позволила повысить уровень обнаружения спама по сравнению с базовым на 38 %, а количество ложных срабатываний уменьшилось на 19,4 %. При этом количество используемых моделью тензорных вычислительных процессоров (TPU) снизилось на 83 %, что делает нынешнее обновление одним из крупнейших для системы защиты Gmail за последние годы. |