В приложениях для объявлений нашли критические уязвимости
AppSec.Sting: более 500 опасных уязвимостей обнаружено в мобильных приложенияхАнализ 100 самых скачиваемых мобильных приложений в категории онлайн-услуг и объявлений выявил серьезные проблемы с безопасностью. Как сообщили «Известиям» в компании AppSec.Sting, было обнаружено более 2 тысяч уязвимостей, причем свыше 500 из них — критические или крайне опасные.
По словам специалистов, такие «дыры» в системах безопасности позволяют злоумышленникам проводить масштабные фишинговые атаки. Пользователям приходят поддельные уведомления, предложения об оплате несуществующих услуг или ссылки на фейковые сайты. Подобные схемы могут привести к потере денег или личных данных.
Преступники активно используют методы социальной инженерии. Они представляются сотрудниками техподдержки, просят сменить пароль или пройти «верификацию». Из-за уязвимостей в приложениях пользователи часто не замечают подвоха и теряют доступ к аккаунтам.
На одном из форумов пользователь рассказал, как его компания, предоставлявшая музыкальные услуги более пяти лет, потеряла доступ к своему бизнес-профилю в популярном приложении.
Весной 2025 года их аккаунт внезапно оказался переименован, объявления исчезли, а логин через телефон и почту стал невозможен. На месте услуг кавер-группы появились предложения по продаже цветов.
Выяснилось, что мошенники использовали техническую уязвимость: email-адреса пользователей отображались не полностью, но угадать их было несложно. Получив адрес, злоумышленники обратились в поддержку и переоформили аккаунт на себя.
Компании удалось восстановить доступ, но уже через час аккаунт снова заблокировали. Попытки вывести средства или создать новый профиль не дали результатов.
Ранее сообщалось, что за взлом бегущей строки в магазине грозит штраф до ₽500 тыс.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzdjZWUwYjAyNGZhMTFmMTkwMWNhNmZjODljY2EyZjMtMS0xLmpwZw.webp)
:focal(0.5:0.56):format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3R2b3JvZy1ycG5zanB3LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTIwMjYtMDMtMTktMTYzODA3XzJISElRRDcuanBlZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tuMi0yNTk3LTEuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjUwODAzLTEyMTgwOC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL21hbi00MDAyLTFfdVVRWnA3dS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL25zdC0yNjQ4LTEuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDMwLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwMS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwNC0xLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwNy0xLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAxMi5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDQxX1R6QlBmRXIuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDU4LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDYzLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDM1LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDUzX1Q0dXlteUkuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tvei02MjkyXzRVUEtnVE4uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)