诱导用户提供隐私数据:谷歌被罚超4亿元;警惕!黑客正在从分类信息网站上窃取信用卡

VSole2022-08-13 07:46:26

诱导用户提供隐私数据:谷歌被罚超4亿元

近日,澳大利亚联邦法院对谷歌开除了6000万美元(约合人民币4.04亿元)的巨额罚款,其原因则与用户的隐私安全有关。

早在去年4月,澳大利亚方面就发现,谷歌试图误导用户,让其相信谷歌没有通过安卓系统收集与他们位置有关的个人数据。

据悉,即便用户在设置中将位置记录调整为关闭,只要他们使用其他谷歌的软件,也会被手机和访问位置数据。

同时,谷歌还被指控可能误导公众的行为,并对服务性能特征进行误导性声明。

目前,谷歌与当地已经就6000万美元的罚款达成了“公正合理”的共识,但对澳大利亚竞争和消费者委员会提出的,向消费者坦诚其数据使用情况的要求,谷歌尚未做出回应。

警惕!黑客正在从分类信息网站上窃取信用卡

2022 年 3 月,Group-IB 威胁分析师发现新加波出现了一波钓鱼攻击。经过详细分析,他们判断这波攻击是 2020 年发现的“Classicscam”全球行动中的一部分,这表明该活动仍在增长,其范围正在扩大。

网络攻击活动不断扩大

Classicscam 是一个全自动的“诈骗即服务”平台,一般以分类网站用户(这些用户试图出售或购买网页上所列物品)为主要攻击目标。除此之外,该诈骗计划还针对银行、加密货币交易所、快递公司、搬家公司和其他类型的服务提供商,侧面反映了其目标范围甚广。

据悉,Classicscam 主要依靠其 Telegram 频道(目前依旧有 90 个活跃频道)进行诈骗宣传和运营协调,自 2019 年以来,估计已经造成了超过 2900 万美元的损失。

Classicscam层次结构图(Group-IB)

绘制的新加坡网络(Group-IB)

虚假的付款通知(Group-IB)

钓鱼卡表格 (Group-IB)

提示受害者输入其卡里余额(Group-IB)

Classicscam 扩大趋势很难被阻止

Group-IB 表示,他们正在积极跟踪和阻止 Classicscam 网站,以期及时报告其基础设施,并提醒目标服务,告知用户这一风险。然而,尽管在过去三年中已经阻止了 5000 多个恶意端点,仍然没有挡住 Classiscam 扩张的脚步。

Group-IB 的数字风险保护团队负责人 Ilia Rozhnov 强调,Classiscam 比传统类型的诈骗案要复杂得多。与传统骗局不同,Classiscam 是完全自动化的,可以广泛传播,诈骗者可以随心所欲地创建取之不尽的链接列表。更糟糕的是,为了使检测和清除工作复杂化,攻击者总是将恶意域名的主页重定向到当地分类平台的官方网站上。

分类数据谷歌手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,还被指控可能误导公众的行为,并对服务性能特征进行误导性声明。目前,与当地已经就6000万美元的罚款达成了“公正合理”的共识,但对澳大利亚竞争和消费者委员会提出的,向消费者坦诚其数据使用情况的要求,尚未做出回应。经过详细分析,他们判断这波攻击是 2020 年发现的“Classicscam”全球行动中的一部分,这表明该活动仍在增长,其范围正在扩大。
伴随着数字时代的快速发展,用户隐私保护意识正在觉醒,对于隐私保护关注度明显上升。与此同时,全球也拉开了隐私保护的大潮流,从GDPR到个人信息保护法,隐私问题已经成为互联网科技巨头必须直面的“深坑”。
无意愿、无胆量、无本领
近年来, 大数据、云计算、人工智能、5G、物联网、区块链等新一代信息技术飞速发展, 其日益成为推动全球数字化转型的驱动力,加快万物智能互联的时代到来。但与此同时,这也带来了网络安全风险全面升级和泛化,数字身份、数据流通等领域的安全问题进一步凸显。然而,传统单一、零散、静态的网络安全措施和保障体系,难以适应城市数字化转 型下“人机物”多元融合、数据实时流通、系统异构复杂、智能应用层叠、多维场景融合
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
一、发展动向热讯
如果把数据比喻成钻石矿,那么政府便是最大的矿主。或许有人以为阿里巴巴、腾讯、、Facebook等互联网巨头企业是大数据的开荒者和掌控者,事实并非如此,大规模数据收集与处理的先驱其实出现在政府领域。早在19世纪80年代,美国政府借助统计学家赫尔曼·霍尔瑞斯发明的电动机来读取卡片上的洞数,仅用一年时间就完成了原需耗时8年的人口普查活动,就此开启了政府进行大规模数据收集与利用的新纪元。20世纪30年
AI安全论文第20篇是RAID19 Android位置数据(POI)泄露分析的译文,希望您喜欢
系统安全第47篇介绍Cape沙箱批量提取动态特征,希望对您有所帮助
系统安全第46片介绍恶意软件分析经典沙箱Cape的基础用法,希望您喜欢!
VSole
网络安全专家