Сводка за 20.09.2026
1. Онлайн-аукцион обман с фальшивой доставкой
Пользователь получил сообщение о победе в аукционе на сайте rubiautosales.com. После подписания «Purchase Agreement» ему предложили перевести деньги, но товар так и не появился. В итоге деньги остались в банке.
Совет: никогда не переводите деньги до подтверждения фактической доставки.
2. Донор GoFundMe с подозрительными запросами
Автор поста получил от потенциального донора вопросы о деталях операции и стоимости. После того как донор узнал точную сумму, он предложил полностью покрыть расходы, но сначала требовал ответы на личные вопросы.
Совет: проверяйте личность донора через официальные каналы.
3. Фальшивый магазин Simple Modern
Пользователь зашел на сайт simplemobgtnc.shop, где попытался купить термос. Платёж не прошёл, а сайт выдавал странные сведения о владельце и адресе. После отключения карты никаких списаний не произошло.
Совет: всегда проверяйте домен и наличие SSL‑сертификата перед вводом данных.
4. Патч SolarWinds ARM от CVE‑2026‑28326
SolarWinds выпустил обновление, закрывающее уязвимость, позволяющую удалённо выполнить код без аутентификации. Влияние охватывает все версии Access Rights Manager 2026.2 и ниже.
Совет: немедленно примените патч и проверьте логи на подозрительные подключения.
Аналитика дня
Сегодняшние случаи показывают, что мошенники всё чаще используют «фальшивые» сервисы, которые выглядят законными, но скрывают скрытые платежные шаги. В то же время крупные поставщики ПО продолжают выпускать критические патчи, что подчёркивает необходимость своевременного обновления. Главный вывод: защита начинается с проверки источника и своевременного реагирования на обновления.
1. Онлайн-аукцион обман с фальшивой доставкой
Пользователь получил сообщение о победе в аукционе на сайте rubiautosales.com. После подписания «Purchase Agreement» ему предложили перевести деньги, но товар так и не появился. В итоге деньги остались в банке.
Совет: никогда не переводите деньги до подтверждения фактической доставки.
2. Донор GoFundMe с подозрительными запросами
Автор поста получил от потенциального донора вопросы о деталях операции и стоимости. После того как донор узнал точную сумму, он предложил полностью покрыть расходы, но сначала требовал ответы на личные вопросы.
Совет: проверяйте личность донора через официальные каналы.
3. Фальшивый магазин Simple Modern
Пользователь зашел на сайт simplemobgtnc.shop, где попытался купить термос. Платёж не прошёл, а сайт выдавал странные сведения о владельце и адресе. После отключения карты никаких списаний не произошло.
Совет: всегда проверяйте домен и наличие SSL‑сертификата перед вводом данных.
4. Патч SolarWinds ARM от CVE‑2026‑28326
SolarWinds выпустил обновление, закрывающее уязвимость, позволяющую удалённо выполнить код без аутентификации. Влияние охватывает все версии Access Rights Manager 2026.2 и ниже.
Совет: немедленно примените патч и проверьте логи на подозрительные подключения.
Аналитика дня
Сегодняшние случаи показывают, что мошенники всё чаще используют «фальшивые» сервисы, которые выглядят законными, но скрывают скрытые платежные шаги. В то же время крупные поставщики ПО продолжают выпускать критические патчи, что подчёркивает необходимость своевременного обновления. Главный вывод: защита начинается с проверки источника и своевременного реагирования на обновления.
