Telegram Group & Telegram Channel
Хакеры взломали аккаунт Ozon во "В контакте" и разослали фишинговые сообщения

Источник: Ведомости
В ночь на 29 января 2025 г. мошенники взломали официальное сообщество маркетплейса Ozon в соцсети «В контакте» (ВК). Затем жулики разослали пользователям фишинговые сообщения с вредоносными ссылками. Пользователи стали присылать скрины с этими сообщениями в группу маркетплейса в ВК, а факт взлома подтвердил представитель Ozon.

Представитель Ozon объяснил, что злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества ВК. «Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена», – сообщили в Ozon в тот же день уже к 10.40 по мск. Фишинговые сообщения, отправленные пользователям, были удалены – помогли «коллеги из ВК», добавили в Ozon. Маркетплейс также закрыл сообщения сообщества в ВК до 1 февраля: ни пользователи, ни сама компания на данный момент не могут ничего написать или просмотреть.

Возможный ущерб и количество пользователей, которые получили письма, представитель Ozon не комментирует. Эксперты затрудняются оценить масштабы ущерба. Нет точной информации, какому количеству пользователей были разосланы фальшивые ссылки на получение приза, говорит заместитель директора по трансферу технологий Центра компетенций НТИ по направлению «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин.

Гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов говорит, что оценку ущерба усложняет и то, что неизвестно, какие именно данные перехватывали злоумышленники, а также сколько людей отправило «пошлину», – ведь способ мошенничества с «пошлиной» является достаточно старым и многим уже известен. Замдиректора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков также считает, что точную цифру ущерба оценить будет сложно, так как процессы не публичные и расследование ведется на стороне Ozon. По его словам, кроме очевидных последствий в виде «оплаты пошлины» пользователи могли потерять банковские данные при выполнении платежа, а также контактные данные.

Учитывая масштаб аудитории Ozon, можно предположить, что общие потери могут исчисляться миллионами рублей, отметил глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов. Воронин предполагает, что перевести деньги мошенникам могли около 10% пользователей. Общая аудитория Ozon, по данным отчетности маркетплейса по МСФО за III квартал 2024 г., составляла 53 млн пользователей.

Селиверстов не исключает и возможности использования вредоносного ПО на компьютере сотрудника, что могло позволить получить доступ к его учетным данным.



group-telegram.com/nti2035media/9430
Create:
Last Update:

Хакеры взломали аккаунт Ozon во "В контакте" и разослали фишинговые сообщения

Источник: Ведомости
В ночь на 29 января 2025 г. мошенники взломали официальное сообщество маркетплейса Ozon в соцсети «В контакте» (ВК). Затем жулики разослали пользователям фишинговые сообщения с вредоносными ссылками. Пользователи стали присылать скрины с этими сообщениями в группу маркетплейса в ВК, а факт взлома подтвердил представитель Ozon.

Представитель Ozon объяснил, что злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества ВК. «Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена», – сообщили в Ozon в тот же день уже к 10.40 по мск. Фишинговые сообщения, отправленные пользователям, были удалены – помогли «коллеги из ВК», добавили в Ozon. Маркетплейс также закрыл сообщения сообщества в ВК до 1 февраля: ни пользователи, ни сама компания на данный момент не могут ничего написать или просмотреть.

Возможный ущерб и количество пользователей, которые получили письма, представитель Ozon не комментирует. Эксперты затрудняются оценить масштабы ущерба. Нет точной информации, какому количеству пользователей были разосланы фальшивые ссылки на получение приза, говорит заместитель директора по трансферу технологий Центра компетенций НТИ по направлению «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин.

Гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов говорит, что оценку ущерба усложняет и то, что неизвестно, какие именно данные перехватывали злоумышленники, а также сколько людей отправило «пошлину», – ведь способ мошенничества с «пошлиной» является достаточно старым и многим уже известен. Замдиректора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков также считает, что точную цифру ущерба оценить будет сложно, так как процессы не публичные и расследование ведется на стороне Ozon. По его словам, кроме очевидных последствий в виде «оплаты пошлины» пользователи могли потерять банковские данные при выполнении платежа, а также контактные данные.

Учитывая масштаб аудитории Ozon, можно предположить, что общие потери могут исчисляться миллионами рублей, отметил глава отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослав Селиверстов. Воронин предполагает, что перевести деньги мошенникам могли около 10% пользователей. Общая аудитория Ozon, по данным отчетности маркетплейса по МСФО за III квартал 2024 г., составляла 53 млн пользователей.

Селиверстов не исключает и возможности использования вредоносного ПО на компьютере сотрудника, что могло позволить получить доступ к его учетным данным.

BY 2035. Новости НТИ




Share with your friend now:
group-telegram.com/nti2035media/9430

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

On December 23rd, 2020, Pavel Durov posted to his channel that the company would need to start generating revenue. In early 2021, he added that any advertising on the platform would not use user data for targeting, and that it would be focused on “large one-to-many channels.” He pledged that ads would be “non-intrusive” and that most users would simply not notice any change. Since January 2022, the SC has received a total of 47 complaints and enquiries on illegal investment schemes promoted through Telegram. These fraudulent schemes offer non-existent investment opportunities, promising very attractive and risk-free returns within a short span of time. They commonly offer unrealistic returns of as high as 1,000% within 24 hours or even within a few hours. Ukrainian forces successfully attacked Russian vehicles in the capital city of Kyiv thanks to a public tip made through the encrypted messaging app Telegram, Ukraine's top law-enforcement agency said on Tuesday. In 2014, Pavel Durov fled the country after allies of the Kremlin took control of the social networking site most know just as VK. Russia's intelligence agency had asked Durov to turn over the data of anti-Kremlin protesters. Durov refused to do so. On Feb. 27, however, he admitted from his Russian-language account that "Telegram channels are increasingly becoming a source of unverified information related to Ukrainian events."
from us


Telegram 2035. Новости НТИ
FROM American