Наверняка каждый из вас, кто сталкивался с сетью TOR, слышал о The Hidden Wiki. The Hidden Wiki — это основной каталог ресурсов .onion в самых разных областях. Что важно отмечено создателями — размещаемые ссылки в каталоге не проходят никакой цензуры, однако на самом деле это не так, но об этом позже. Многие, кто впервые начинают пользоваться сетью TOR, изначально обращаются к Hidden Wiki и начинают изучение сети Onion именно отсюда. В этой статье я расскажу, как Hidden Wiki обманывает пользователей и монетизирует весь свой трафик.
Читать полностью »
Рубрика «мошенничество» - 12
The Hidden Wiki: как всё устроено
2016-08-09 в 17:19, admin, рубрики: hidden wiki, onion, Tor, браузеры, информационная безопасность, мошенничество, регулирование интернетаМошенник случайно заразил свой компьютер собственным зловредом
2016-08-08 в 22:12, admin, рубрики: BEC, pdfxpose, информационная безопасность, мошенничество, подделка инвойса, Финансы в IT-индустрииБлагодаря невнимательности преступника специалисты SecureWorks раскрыли новую схему мошенничества
Специалисты по безопасности из компании SecureWorks провели большую работу и полностью раскрыли схему мошенничества с компрометацией деловой электронной почты. Схема довольно простая и, как оказалось, очень эффективная.
Читать полностью »
Блокировка сайта как средство борьбы с мошенниками
2016-06-29 в 6:39, admin, рубрики: интернет-магазин, мошенничество, разделегирование домена, регулирование интернета, техноплюс.ру, электронная коммерция, яндекс, метки: техноплюс.руЭтот пост основан на реальных событиях, которые могут приключиться с каждым. На днях один мой знакомый рассказал такую историю: близился его день рождения, и он решил подсказать своей жене, что именно хотелось бы ему получить в подарок по этому поводу. Его выбор пал на полупрофессиональный радиоприёмник определённой модели. На профильных сайтах он выяснил адреса нескольких магазинов, в том числе и некого сайта technoplus.ru, где было указано, что товар есть в наличии, да и цена, хотя и отличается в меньшую сторону от других магазинов, вполне сопоставима с ними (разница составляет, может быть, рублей 200-300). В общем, скинул он жене описание этого приёмника и получил от неё через час сообщение «заказ принят, изменению не подлежит» (да, она заказала приёмник на техноплюс.ру). Кто бы знал… Дело было в четверг, а в субботу жена сказала, что, похоже, этот сайт — мошенники, и подарка (как и денег) — не видать… О том, как развивалась дальше эта история, что делать в такой ситуации и, самое главное, как в неё не попасть — под катом.
Читать полностью »
9 секретов онлайн-платежей. Часть 8: возвраты — и как их избежать
2016-06-27 в 13:40, admin, рубрики: chargeback, fraud, payonline, безопасность, Блог компании PayOnline, возвраты, интернет-магазины, мошенничество, платежные системы, метки: ChargebackМожет ли для интернет-магазина быть что-то обиднее, чем упущенная прибыль? Может! Еще обиднее ситуация, когда деньги уже поступили на счет, а клиент или банк внезапно потребовал вернуть средства обратно на карту плательщика. Особенно, если услуга уже оказана или отгрузка товара уже состоялась. Что делать в этом случае? Об этом — в новом, предпоследнем материале цикла «9 секретов онлайн-платежей», в котором сконцентрирован восьмилетний опыт работы команды PayOnline.
Представим ситуацию: покупатель совершает покупку с помощью карты, но товар ему по каким-то причинам не подходит. Клиент возвращает товар и инициирует так называемый рефанд (англ. refund) — добровольный возврат платежа, произведенного ранее в счет покупки по банковской карте. Чаще всего он осуществляется по просьбе покупателя. Еще один случай — мошенничество с картой, и здесь могут быть разные ситуации. Во-первых — дружественный фрод (от английского fraud — мошенничество) — когда злоумышленник делает заказ на крупную сумму, ему отгружают товар, а в интернет-магазин приходит запрос на возврат денег «настоящего» владельца карты. Согласно легенде подельника, его карту украли, и с нее совершили покупку. «Настоящий» владелец карты требует вернуть ему деньги, и если банк встает на его сторону, то интернет-магазин остается и без товара, и без денег.
Читать полностью »
Исследование онлайн-фрода
2016-05-30 в 8:51, admin, рубрики: 3D-Secure, Business Email Compromise, EMV, fraud, payonline, Блог компании PayOnline, защита, информационная безопасность, мошенничество, Статистика в IT, Финансы в IT-индустрии, хищение средств, метки: FraudСовременные технологии, такие как EMV, 3D-Secure, сканирования отпечатков пальцев были призваны обезопасить платежи и, если не ликвидировать, то существенно уменьшить число незаконных операций по картам. Но, как показывают исследования, эти меры дают лишь временное «облегчение», ведь мошенники быстро находят новые способы обмана. Так, к примеру, активные усилия по внедрению систем обнаружения и противодействия мошенничеству (FDP) некоторых крупных авиакомпаний позволили значительно сократить число мошеннических операций, но преступники тут же переключили внимание на другие слабые места, имеющиеся в системе. Подобная ситуация наблюдается практически во всех сферах. Несмотря на внедрение новых стандартов и усилия служб информационной безопасности, сообщения о краже средств появляются регулярно, и, по мнению экспертов, в ближайшие годы ситуация не изменится. Напротив, аналитики Juniper Research прогнозируют увеличение объема онлайн-фрода, который к 2020 году, по их оценкам, достигнет 25,6 млрд долларов США.
73% финансовых компаний сообщают, что были подвержены атакам или стали жертвами карточного фрода в 2015 году. За последние 10 лет настолько большой процент наблюдался лишь однажды, в 2009 году. С тех пор доля организаций, страдающих от действий мошенников, постепенно снижалась. Но в 2015 году произошел резкий скачок, и число обманутых выросло сразу на 9%, до 73%.
Читать полностью »
Абоненты МТС и «Вымпелкома» жалуются на автоматическое подключение платных подписок
2016-05-26 в 17:08, admin, рубрики: sms рассылка, билайн, вымпелком, мошенничество, МТС, платная подписка, сотовая связьГазета «Ведомости» сообщает о проблеме, которая уже несколько месяцев (как минимум) доставляет неудобства абонентам МТС и «Вымпелкома», в том числе сотрудникам газеты «Ведомости». Одного из них автоматически подписали на канал «Видеомир 18+» («Вымпелком»), а другого — на ресурсы Moyamedia.ru и Filoteka.ru (МТС). Никакого согласия на подписку абоненты не давали.
МТС и «Вымпелком» в таком случае моментально списывают со счёта от 20 до 100 руб. На телефон приходит SMS-сообщение. Если не отписаться от подписки, то аналогичная сумма будет сниматься о счёта на постоянной основе.
Как выяснилось, на такие же проблемы жалуются многие другие абоненты сотовых операторов, многочисленные сообщения можно найти на страницах операторов в социальных сетях. Во многих случаях подписка автоматически оформлялась, когда пользователи открывали в браузере сайты различной тематики.
Читать полностью »
Фальшивая конференция по компьютерной безопасности
2016-05-03 в 19:41, admin, рубрики: honeypot, ICCS 2016, информационная безопасность, компьютерная безопасность, конференция, мошенничество, Ричард Клейтон, социальная инженерия, метки: ICCS 2016, Ричард Клейтон
Странно, но в этом году запланировано две Международные конференции по компьютерной безопасности ICCS 2016. Одна из них настоящая, а другая выглядит очень подозрительно.
Научному сообществу не привыкать иметь дело с фальшивыми «научными» журналами, которые берут деньги за публикации, но не проводят рецензирование и редактуру статей. В печать можно отдать бессмысленный набор слов — и его опубликуют.
Судя по всему, такая же история происходит с научными конференциями. В данном случае — по компьютерной безопасности. На сомнительную конференцию обратил внимание Ричард Клейтон, специалист по компьютерной безопасности из Кембриджа.
Читать полностью »
Обзор ЦБ: банкоматы все меньше интересуют мошенников
2016-04-25 в 9:53, admin, рубрики: payonline, банковские карты, банкоматы, безопасность, Блог компании PayOnline, интернет-банкинг, информационная безопасность, мошенничество, незаконные транзакции, Несанкционированные операции, платежные системы, статистика, метки: Несанкционированные операции Недавно Банк России представил новый отчет о несанкционированных переводах денежных средств. В продолжении темы мошенничества в Рунете, поднятой нами ранее, предлагаем вашему вниманию самые свежие данные по количеству и объему мошеннических операций по типам карт и видам инфраструктуры использования платежных карт.
ЦБ отметил снижение доли несанкционированных операций и объема средств, похищенных с банковских карт. Объем незаконных транзакций с использованием платежных карт, эмитированных на территории РФ, в 2015 году составил около 1,14 млрд руб., что ниже аналогичного показателя 2014 года на 27%, следует из «Обзора о несанкционированных операциях в России в 2015 году». Количество несанкционированных операций по картам к концу 2015 года снизилась до 0,0015%. Годом ранее их доля в общем числе транзакций составляла 0,0026%. И, несмотря на то, что количество платежных карт, с использованием которых осуществлялись несанкционированные операции, в 2015 году выросло на 2043 по сравнению с аналогичным периодом 2014 года и составило 16686 единиц, объемы несанкционированных операций также снижаются, причем достаточно быстрыми темпами. Нас в компании PayOnline, занимающейся приемом платежей, не может не радовать такая динамика.
Читать полностью »
Инфографика: мошенничество в Рунете
2016-04-19 в 6:24, admin, рубрики: payonline, автозапчасти, банковские карты, Блог компании PayOnline, интернет-магазины, информационная безопасность, кража данных, мошенничество, одежда, смартфоны, статистика, метки: МошенничествоИнтернет наполнен не только возможностями купить и продать что угодно в один клик, но и возможностями расстаться со своими деньгами в пользу мошенников. Далее в инфографике, подготовленной системой приема онлайн-платежей PayOnline, расскажем, какие схемы наиболее популярны у кардеров, хакеров и обычных жуликов.
Мошенничество с количеством прочитанных страниц в Kindle Unlimited
2016-04-18 в 20:28, admin, рубрики: amazon, Kindle Unlimited, гонорар, информационная безопасность, книги, количество страниц, мошенничество, электронная коммерция, электронные книги Независимые авторы жалуются, что в магазине электронных книг Kindle Unlimited (KU) развелось много мошенников. Эти подростки не стесняются хвастаться на YouTube своими чеками на $70 000 и больше, которые они заработали за месяц в KU нечестным путём. И таких подростков сотни.
От мошенников страдают и сами авторы, потому что получают меньше гонораров, и читатели, потому что им труднее найти интересные и нужные книги.
Самое противное, что Amazon явно в курсе, но не может или не хочет ничего предпринять. Возможно, для них количество «паразитов» слишком незначительно, так что проще закрыть глаза на проблему.
Что происходит?
Читать полностью »