Нейросеть

Мошенники обходят защиту.

Директор департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров предупредил россиян о том, что мошенники стали обходить способы защиты, в частности двухфакторную аутентификацию. По словам эксперта, двухфакторная аутентификация эффективна в случае фишинга, но не гарантирует абсолютную безопасность онлайн-данных.

Для обхода этого способа защиты аферисты начали использовать специальные боты, которые имитируют процесс ввода одноразового пароля. Хакеры заражают устройства пользователей ботом, который получает доступ ко всем уведомлениям в реальном времени.

Также они могут применять методы социальной инженерии, чтобы убедить жертву передать им одноразовый код. Злоумышленники создают фейковые страницы, копирующие сайты банков, и заманивают туда россиян через поддельные электронные письма.

После перехода жертвы на мошеннический ресурс бот получает доступ к её личным данным, которые используются для входа в настоящую учётную запись в банке. Для защиты от злоумышленников эксперт посоветовал проводить дополнительную проверку, например, использовать приложение-аутентификатор, а также следить за входами в личные аккаунты.

В случае подозрительных попыток авторизации он рекомендовал сразу менять пароли и завершать активные сеансы. Ранее стало известно, что участились случаи кражи денежных средств со счетов физических лиц на маркетплейсах.

О других распространённых схемах, которые мошенники используют для обмана россиян, можно узнать в документальном сериале Okko «На крючке: когда звонит мошенник». В сериале также рассказывается о том, как устроен бизнес киберпреступников и как можно от них защититься.


Будьте бдительны при бронировании билетов
Злоумышленники рассылают россиянам письма с предложением приобрести билеты от имени авиакомпаний и РЖД по «спецтарифу».

В сообщении содержится фишинговая ссылка на поддельный сайт, сообщили журналистам РИА Новости в пресс-службе платформы «Мошеловка» Народного фронта. В апреле многие планируют бронировать билеты на майские праздники и лето, поэтому мошенники активизировались и рассылают предложения о покупке билетов по специальным тарифам.

В письмах также содержится требование подтвердить бронь, иначе места «будут аннулированы». Цель таких схем — россияне, которые планируют отпуск в ближайшие месяцы.

Общественные деятели советуют приобретать билеты только через официальные сайты перевозчиков или проверенные приложения. Не рекомендуется переходить по ссылкам из подозрительных писем.

Специалисты советуют: «Если пришло сообщение о проблемах с бронью, зайдите в свой аккаунт на сайте перевозчика напрямую. Критично относитесь к слишком выгодным предложениям в рассылках».

Ранее сообщалось, что мошенники придумали новую схему обмана людей, планирующих совместные путешествия. После отклика жертве отправляют фишинговую ссылку.


Изучи риски Telegram-ботов
Telegram-боты, предназначенные для поиска информации о людях, могут не только предоставлять данные, но и собирать сведения о пользователях, которые обращаются к ним за запросами.

Эксперты Роскачества в беседе с «Лентой.ру» разъяснили, что под «пробивом» в Telegram-ботах подразумевается автоматизированный процесс поиска и выдачи персональных данных человека на основании известных фрагментов информации, таких как номер телефона, адрес электронной почты и другие.

Специалисты подчеркнули, что функционал таких ботов может быть использован для совершения киберпреступлений. Например, злоумышленники могут отправлять пользователям вредоносные ссылки под видом отправки сведений о разыскиваемом человеке.

Переход по таким ссылкам может привести к заражению устройства вирусами, установке шпионского программного обеспечения или полной утрате доступа к аккаунту в мессенджере. Кроме того, получение данных без согласия человека является незаконным и может быть квалифицировано как уголовное преступление в соответствии со статьёй 137 УК РФ «Нарушение неприкосновенности частной жизни» и статьёй 272 УК РФ «Несанкционированный доступ к информации».


Избегай простых паролей
Михаил Камышев, эксперт «Народного фронта.

Аналитика», в интервью РИА Новости отметил, что не стоит включать в пароли личные данные, такие как имя, фамилия, никнейм, дата рождения, название улицы или кличка питомца. Злоумышленники могут легко подобрать такие пароли, поскольку имеют доступ к этой информации в социальных сетях.

Простые последовательности чисел тоже не подходят для паролей, по словам эксперта. Кроме того, Камышев подчеркнул важность использования разных паролей для разных сервисов.

Ранее Алексей Северин, преподаватель кафедры «Защита информации» МГТУ имени Н. Э.

Баумана, назвал самые небезопасные пароли. Он указал, что простые пароли, например, 123456 или имя родственника, можно взломать за считанные секунды, если мошенники захотят получить доступ к персональным данным.


Защити свои сбережения от аферистов
Мошенники всё чаще выдают себя за сотрудников банков и звонят россиянам.

Олег Абелев, кандидат экономических наук, в интервью изданию «Прайм» рассказал, как не попасться на удочку и не потерять деньги. Следует немедленно прекратить разговор, если вам позвонили якобы из банка.

Злоумышленники применяют психологическое давление, чтобы человек потерял способность критически мыслить. Затем нужно самостоятельно перезвонить в банк по официальному номеру.

Не используйте номер, который вам продиктовал собеседник. «Не сообщайте коды из СМС и данные карт: полные номера, CVV-коды, пароли и коды из СМС, данные для входа в личный кабинет.

Настоящий сотрудник банка никогда не попросит вас назвать эти сведения», — предупреждает эксперт. Также стоит проверять информацию в мобильном приложении банка, а не верить словам звонящего.

Не выполняйте инструкции незнакомцев, не скачивайте сторонние приложения по их просьбе и не стесняйтесь советоваться с близкими. Часто мошенники требуют не рассказывать о звонке другим людям, что является признаком обмана.

В МВД России недавно рассказали о необычном случае, когда пенсионерка в Саратове обманула мошенников, а не наоборот: она передала им вместо денег тетрадные листы.


Новости по теме