Нейросеть

Мошенники атакуют аккаунты на Госуслугах.

Мошенники начали использовать боты в мессенджере Telegram для взлома аккаунтов россиян на портале «Госуслуги».

Руководитель направления «Киберразведка» компании «Бастион» Константин Ларин рассказал «Ленте.ру» о новой схеме обмана.

«Мы фиксируем рост количества подобных атак с начала года. Сценарий довольно прост: звонок поступает от лица представителя Почты России с предложением воспользоваться ботом для изменения адреса доставки», — сообщил IT-эксперт.

Затем, по его словам, жертва переходит в мини-приложение внутри Telegram, где её просят авторизоваться через «Госуслуги». Если пользователь введёт логин и пароль от личного кабинета на портале, то злоумышленники получат доступ к его аккаунту.

«Эта схема опасна тем, что затрагивает сразу несколько уровней безопасности — от утечки персональных данных до рисков финансовых потерь. Через учётную запись на Госуслугах мошенники могут получить доступ к множеству других сервисов», — предупредил Ларин.

Такая атака эффективна, потому что в мини-приложениях в Telegram адресная строка браузера скрыта. По этой причине человек может не догадываться, что вводит личные данные на фишинговом сайте.

Об этой уловке мошенников ранее сообщило МВД России. В ведомстве посоветовали гражданам не выполнять указания, которые им приходят по телефону или в интернете, без их предварительного изучения.

Лента ру

Мошенники используют новости для обмана
Игорь Бедеров, председатель совета по противодействию технологическим правонарушениям КС НСБ России, в беседе с RT отметил, что мошенники не придумывают новые темы для обмана, а используют то, что уже есть в информационном пространстве.

Они отслеживают резонансные события и превращают их в основу для своих схем. Для этого аферисты применяют искусственный интеллект, чтобы анализировать публикации в новостях, соцсетях, на форумах и в Telegram-каналах.

Они выбирают наиболее обсуждаемые темы и создают персонализированные обращения. Бедеров подчеркнул, что мошенники воздействуют на базовые эмоции людей, такие как страх потерять деньги, тревога за близких, желание получить выгоду или чувство долга перед страной.

«Чем сильнее новостной фон, тем легче запустить нужную эмоцию. ИИ здесь добавляет убедительности: дипфейк-звонки от имени сотрудника банка или следователя, синтезированные голоса родственников, стилистически выверенные фишинговые письма», — отметил эксперт.

Ранее депутат Госдумы Антон Немкин сообщил, что мошенники начали предлагать россиянам установить обновление для сервиса «Госуслуги».

Лента ру

Избегайте поддельных приложений
В интернете распространяются мошеннические приложения, которые маскируются под сервисы для поиска по картинке.

Об этом информирует ТАСС, ссылаясь на данные МВД России. Пользователи, желающие установить такой сервис, находят в сети поддельную программу и загружают её на свой телефон.

После установки на устройство попадает вредоносное ПО, которое просит перезагрузить телефон, а затем выдаёт сообщение якобы от банка об обнаружении вирусов. Чтобы устранить проблему, пользователю предлагается указать кодовое слово и разрешить доступ к устройству.

После выполнения этих действий мошенники получают доступ к мобильному банку и переводят деньги жертвы на свои счета. В МВД рекомендуют не устанавливать программы из неизвестных источников и не давать им доступ к устройству.

Ранее руководитель управления информационной безопасности Своего Банка Алексей Ахмеев призвал россиян включать защиту входа в настройках банковского приложения для усиления защиты.

Лента ру

Будьте бдительны при покупке iPhone
Злоумышленники активизировались в преддверии старта официальных продаж iPhone 18 и нацелились на людей, желающих приобрести новый гаджет.

В «Лаборатории Касперского» сообщили «Ленте.ру», что на фоне этого события появляются поддельные интернет-магазины, предлагающие купить iPhone.

Специалисты компании обнаружили несколько таких ресурсов, оформленных на разных языках. На одном из русскоязычных мошеннических сайтов пользователей призывают купить новые iPhone по более низкой цене, чем в других магазинах.

Для оформления заказа предлагается сначала оплатить половину стоимости гаджета. «Для оплаты злоумышленники просят потенциальных покупателей поделиться своими личными контактами, включая аккаунт в Telegram.

Затем они связываются с ними и в ходе общения пытаются выманить денежные средства уже за пределами интернет-магазина», — заявили в «Лаборатории Касперского». В компании предупредили, что жертвы этой схемы рискуют не только деньгами, но и личными данными.

Ещё один поддельный интернет-магазин предлагает купить iPhone 18 со скидкой, требуя переводить оплату в биткоинах на криптокошелёк. Этот ресурс оформлен на английском языке.

Оба фейковых интернет-магазина по интерфейсу напоминают официальные сайты Apple, отметили эксперты. Покупателей призывают быть внимательными и приобретать гаджеты только в проверенных официальных интернет-магазинах.

Стоит насторожиться, если стоимость устройства значительно ниже той, которую анонсировал производитель. Ранее сообщалось, что мошенники рассылают россиянам поддельные уведомления о совершённой оплате нового iPhone.

В письме предлагается отменить или подтвердить покупку, перейдя по ссылке или позвонив в службу поддержки.

Лента ру

Защити свои аккаунты правильно
Full Stack инженер Денис Синюков, специалист по корпоративным IT-системам и другим направлениям, предупредил, что даже сложный пароль не всегда может защитить аккаунт от взлома.

В беседе с «Лентой.ру» он объяснил, как мошенники получают доступ к аккаунтам, даже если кажется, что защита надёжная.

По словам эксперта, представление о том, что хакеры вручную подбирают пароли, устарело. В России появляются новые виды мошенничества.

Чтобы противостоять им, Синюков рекомендует использовать для каждого сервиса уникальный пароль, созданный менеджером паролей. Также он советует включать двухфакторную защиту как минимум в почте, банковских сервисах, аккаунтах маркетплейсов и социальных сетях.

Кроме того, эксперт рекомендует регулярно обновлять операционную систему и приложения, не переходить по подозрительным ссылкам, не хранить пароли в заметках и мессенджерах и не вводить учётные данные на сайтах, адрес которых вызывает сомнение. Ранее руководитель группы информационной безопасности группы компаний InfoWatch Роман Алабин давал россиянам три совета для создания надёжных паролей.

Лента ру

Другие новости