Россияне зайдут на Pornhub слева

Источник
Мошенники предлагают доступ к ушедшим из России сервисам.
Доступ к Spotify Premium, Netflix Premium, Pornhub и VPN-сервисам продается в даркнете, обнаружили эксперты по кибербезопасности. Подобные предложения есть и на сайтах бесплатных объявлений, убедился “Ъ”. Чаще всего продавцы предлагают присоединиться к зарубежному семейному аккаунту. В 40% случаев такие объявления созданы мошенниками, которые дают доступ к украденным аккаунтам: в случае покупки пользователь может потерять не только деньги, но и данные.

На нескольких русскоязычных теневых онлайн-площадках в апреле начали появляться десятки объявлений о продаже доступа к Spotify Premium, Netflix Premium, Pornhub, рассказали “Ъ” в «Лаборатории Касперского». Стоимость таких аккаунтов начинается от 20 руб. в зависимости от продавца и длительности «подписки»: месяц, полгода или год. С начала военной операции на Украине в России перестали работать многие зарубежные цифровые сервисы, в том числе Netflix, Megogo, Deezer, Spotify и другие.

Встречаются объявления с «услугой» продления аккаунтов, есть и подписки на VPN, «сами продавцы в даркнете часто представляются магазинами цифровых товаров и заманивают потенциальных покупателей сервисом, например автоматической выдачей товара или круглосуточной технической поддержкой», уточнили в «Лаборатории Касперского». Однако такие обещания, как правило, оказываются обманом, говорят в компании.

“Ъ” также обратил внимание, что около 60 объявлений о продаже доступа к Spotify есть на «Авито». Чаще всего продавцы предлагают присоединиться к зарубежному семейному аккаунту. Кроме того, на момент публикации на платформе было четыре объявления с доступом к Netflix и 25 объявлений о продаже доступа к бесплатному VPN-сервису Windscribe. На «Авито» не прокомментировали ситуацию.

«На одном из специализированных маркетплейсов» в рунете сейчас работают 57 продавцов аккаунтов Spotify, в феврале их было 70, рассказал сооснователь проекта StopPhish Юрий Другач. Некоторые продавцы, по его словам, за последний месяц подняли цены на подписки на 30%.

По оценке руководителя департамента исследований компании T.Hunter Игоря Бедерова, до 40% подобных объявлений, которые размещены в даркнете и на классифайдах,— мошеннические, «но проверить это можно, только купив товар».

Большинство стриминговых сервисов позволяют в той или иной форме разделить подписку с семьей, и злоумышленники пытаются извлечь из этого выгоду, торгуя зачастую краденными аккаунтами, объяснил эксперт по кибербезопасности «Лаборатории Касперского» Леонид Безвершенко. «Риски для потенциального покупателя высоки: неизвестно, как злоумышленники распорядятся пользовательскими данными. Не исключаем, что большинство предложений — это скам, то есть попытка выманить деньги»,— говорит он.

Нередко это настоящие учетные записи, которые были украдены, «похитить аккаунт можно посредством фишинга и социальной инженерии, когда человек сам предоставляет данные от своей учетной записи злоумышленникам, которые выступают якобы от имени сервиса», уточнил источник “Ъ”, близкий к одной из ИБ-компании. Еще один вариант — использовать базу утекших паролей, добавляет он.

Вероятность того, что учетная запись, купленная в даркнете, будет рабочей, большая, поэтому продавцы-старожилы дорожат репутацией, говорит начальник отдела информационной безопасности «Серчинформ» Алексей Дрозд. «Но сама площадка, на которую продается доступ, может заблокировать пользователя за подозрительную активность, например из-за того, что не совпадает страна "происхождения" аккаунта и IP-адрес»,— отмечает он.

Есть традиционные риски, с которыми сталкиваются покупатели серого рынка,— от угроз и шантажа до предложения установить «надежную» программу для обхода блокировок, которая может взломать устройство, добавляет Алексей Дрозд.

Руководитель отдела исследования киберпреступности Threat Intelligence Group-IB Олег Деров отметил, что продажа аккаунтов — это незаконный бизнес. «Во всех пользовательских соглашениях сервисов прописано, что передавать подписку запрещено, а тут не просто передают, так еще получают и незаконный доступ к чужому аккаунту»,— говорит он.
Персоны Компании
Телеграм-канал Банкста: сообщения от 26.04.2022
Сообщения канала за 26 апреля 2022 года.
Телеграм-канал Банкста: сообщения от 07.04.2022
Сообщения канала за 07 апреля 2022 года.
Хакеры наломали на миллионы
Число кибератак на бизнес в последний год увеличилось вдвое. Самым плодовитым стал сентябрь — в среднем 870 атак в неделю, что вдвое выше прошлогоднего показателя, утверждают аналитики Check Point Research.
Российские айтишники могут стать невыездными
В компании «Конкорд» предпринимателя Евгения Пригожина предложили ограничить выезд IT-специалистов из страны и разработали соответствующий законопроект.
Телеграм-канал Компромат ГРУПП: сообщения от 18.03.2022
Сообщения канала за 18 марта 2022 года.
«Двое из ларца» адвоката Ильяшева
как выяснилось, Сачков тесно сотрудничал с юристами Гришиным и Тимошиным не только в рамках «дела «Nginx», но также «сливал» им информацию о своих конкурентах с целью их последующего устранения
Задержания основателя ChronoPay становятся хроническими
Основателя процессинговой компании ChronoPay Павла Врублевского задержали. В 2013 году его осудили на 2,5 года колонии за DDos-атаку на платежную систему, которую использовал «Аэрофлот».
Варданян, Каменщик, Касперский: кто богатеет несмотря ни на что
Несмотря на новую волну пандемии, боевые действия на Украине, обвал российского рынка и беспрецедентные санкции, некоторые миллиардеры из России сумели увеличить состояние.
DDoS-атаки на российские сайты продолжаются
Их число стало рекордным.
Lurk - слово тюремное
Суд отправил в колонию участников группировки хакеров Lurk.
ФАС вступилась за забаненных Google
10 февраля ФАС признала Google нарушителем антимонопольного законодательства. По мнению ведомства, владелец YouTube злоупотребил своим доминирующим положением, блокируя на видеохостинге российские каналы. С какими еще технологическими компаниями у ФАС возникали конфликты?
МВД сдало карты
В феврале были заблокированы три крупнейших мошеннических сайта по продаже данных банковских карт — на них появилось объявление о закрытии с символикой МВД. В общей сложности там продавались данные 113 миллионов карт, оценили в Group-IB.
Дело Lurk: хакеры отдуваются за чужое
Хакерам группы Lurk грозит до 18 лет колонии. История дела, где есть ФСБ, ФБР и Хиллари Клинтон.
Номиналы и обнальщики: задержанные по делу REvil не тянут на крутых хакеров
Среди них — прапорщик, владелец винного ресторана и стример. Пятеро фигурантов — бывшие одноклассники.
Молот Tor`а постучал в Саратовский облсуд
The Tor Project обжалует блокировку анонимного браузера в России.
Мошенники обжили уголок Дурова - как обманывают в Telegram
Эксперты по кибербезопасности зафиксировали рост активности мошенников, которые продвигают в сети «инвестпроекты» с помощью образов известных людей. Один из самых популярных — создатель Telegram Павел Дуров. Как работают эти схемы и почему люди попадаются на удочку мошенников
Телеграм-канал Банкста: сообщения от 20.01.2022
Сообщения канала за 20 января 2022 года.
По Клюшину плачет американская тюрьма
Владельца компании «М13» Владислава Клюшина экстрадировали из Швейцарии в США. Он обвиняется в торговле инсайдерской информацией, украденной из сетей американских компаний.