menu
menu
logo
Загадочная атака на пользователей PayPal

Загадочная атака на пользователей PayPal

Неизвестные киберпреступники осуществляют успешную атаку на пользователей PayPal. Сообщения от первых ее жертв начали появляться еще 22 февраля, и к настоящему моменту приобрели массовый характер. Их можно найти в Twitter, Reddit,а также на форумах поддержки PayPal и Google Pay, в том числе и русскоязычных. Атака направлена против пользователей, у которых интегрированы учетные записи в платежных сервисах Google Pay и PayPal. На первом этапе со счета списывается незначительная сумма – от нескольких евроцентов до нескольких евро. Вероятно, эта транзакция служит своего рода тестом, и в случае его успеха, со счета списывается уже более крупная сумма – во многих случаях она превышает 1000 евро.

Деньги списываются со счета PayPal с указанием, что транзакция является оплатой за покупку, совершенную через Google Pay. Специалисты по кибербезопасности пока не могут объяснить, как происходит атака. Предположительно, существует уязвимость в самом механизме интеграции PayPal и Google Pay. В частности, немецкий исследователь Маркус Фенске пояснил, что при интеграции аккаунтов в PayPal создается виртуальная банковская карта. Возможно, киберпреступники нашли способ похищать ее данные – например, с помощью вредоносного ПО, инфицирующего устройства пользователей. Тем не менее, пока эта версия остается лишь догадкой. Также сложно объяснить, почему жертвами атаки становятся в основном пользователи из Германии, а покупки, за которые списываются деньги с их счетов, совершаются в сети магазинов Target в США. Словом, вопросов в этой истории пока намного больше, чем ответов. Представители PayPal накануне сообщили, что расследуют инцидент и пообещали вернуть пользователям деньги за все несанкционированные транзакции.

Источник: ZDNet

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте