Сводка за 20.09.2026
1. Фальшивая компания по продаже оборудования
Мама пользователя общалась с мужчиной из Match, который предложил купить оборудование через сайт, но логотип и название компании были написаны с ошибками, а изображения товаров были сгенерированы ИИ. В истории сайта недавно появились фотографии «сотрудников», а адрес в США исчез. Это типичный пример фишинга через поддельный бизнес.
Совет: проверяйте наличие сертификатов и отзывы в независимых источниках.
2. Текст о долге от неизвестной компании
Пользователь получил SMS от «Shepard Outsourcing» о долге по «WebBank / Fingerhut Advantage», но в кредитных отчётах ничего нет. Такие сообщения часто используют для запугивания и сбора личных данных.
Совет: игнорируйте и не отвечайте на такие сообщения.
3. Ситуация с «Spectrum» и DIRECTV
В ресторане пришли «продавцы» от Spectrum, но в итоге предложили перейти на DIRECTV, не уточнив детали. Это пример скрытого перехода услуг, где клиенту предлагается изменить пакет без согласия.
Совет: всегда запрашивайте письменное подтверждение изменений.
4. Уязвимость в OpenAI через Claude Opus 5
Исследователи использовали две уязвимости в системе OpenAI, чтобы получить доступ к аккаунтам сотрудников и внутреннему репозиторию. Это показывает, как сложные баги могут сочетаться для обхода защиты.
Совет: регулярно обновляйте ПО и применяйте патчи.
Аналитика дня
Все кейсы показывают, что злоумышленники используют комбинацию социальной инженерии и технических уязвимостей. Фишинговые сайты и скрытые изменения услуг становятся всё более изощренными, а исследовательские уязвимости в крупных ИИ‑платформах демонстрируют рост киберпреступности в сфере больших данных. Главный вывод: необходимо сочетать человеческую осмотрительность с техническими мерами защиты.
1. Фальшивая компания по продаже оборудования
Мама пользователя общалась с мужчиной из Match, который предложил купить оборудование через сайт, но логотип и название компании были написаны с ошибками, а изображения товаров были сгенерированы ИИ. В истории сайта недавно появились фотографии «сотрудников», а адрес в США исчез. Это типичный пример фишинга через поддельный бизнес.
Совет: проверяйте наличие сертификатов и отзывы в независимых источниках.
2. Текст о долге от неизвестной компании
Пользователь получил SMS от «Shepard Outsourcing» о долге по «WebBank / Fingerhut Advantage», но в кредитных отчётах ничего нет. Такие сообщения часто используют для запугивания и сбора личных данных.
Совет: игнорируйте и не отвечайте на такие сообщения.
3. Ситуация с «Spectrum» и DIRECTV
В ресторане пришли «продавцы» от Spectrum, но в итоге предложили перейти на DIRECTV, не уточнив детали. Это пример скрытого перехода услуг, где клиенту предлагается изменить пакет без согласия.
Совет: всегда запрашивайте письменное подтверждение изменений.
4. Уязвимость в OpenAI через Claude Opus 5
Исследователи использовали две уязвимости в системе OpenAI, чтобы получить доступ к аккаунтам сотрудников и внутреннему репозиторию. Это показывает, как сложные баги могут сочетаться для обхода защиты.
Совет: регулярно обновляйте ПО и применяйте патчи.
Аналитика дня
Все кейсы показывают, что злоумышленники используют комбинацию социальной инженерии и технических уязвимостей. Фишинговые сайты и скрытые изменения услуг становятся всё более изощренными, а исследовательские уязвимости в крупных ИИ‑платформах демонстрируют рост киберпреступности в сфере больших данных. Главный вывод: необходимо сочетать человеческую осмотрительность с техническими мерами защиты.
