Татьяна
Татьяна Подписчиков: 3010
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 5765

В следующем году злоумышленники станут активнее на треть.Будьте бдительнее

27 дочитываний
13 комментариев
Эта публикация уже заработала 1,40 рублей за дочитывания
Зарабатывать

В России набирает обороты новый вид мошенничества с использованием социальной инженерии и технологии подделки голоса. О такой тенденции «Известиям» рассказали в компаниях в области информационной безопасности. Мошенник может позвонить и попросить оплатить счет под видом коллеги или друга, а технология deepfake сымитирует голос знакомого. Ранее ее считали научной фантастикой, но сейчас технология стала работоспособной и становится всё дешевле, говорят эксперты. В 2021 году специалисты ожидают роста числа преступлений с использованием социальной инженерии до 30%. Получат распространение и фейковые рассылки о госкомпенсациях, штрафах, вакцинах, а также обман граждан с появлением цифрового рубля, предполагают эксперты.

Свежие угрозы


В число новшеств мошенников при использовании социальной инженерии вошли звонки якобы из правоохранительных органов. «Сотрудник службы безопасности банка» говорит абоненту, что тесно сотрудничает с полицией, и предупреждает о звонке из органов в ближайшее время. Вызов действительно происходит, но с подменного номера (он определяется как настоящий). Якобы полицейские действуют по старой схеме: запрашивают данные карточки, CVV и коды из SMS. Такое мошенничество было зафиксировано в Норильске, рассказал «Известиям» начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд со ссылкой на данные МВД по региону.

Еще один случай, по его словам, был зафиксирован в Югре. Женщине позвонил неизвестный и представился сотрудником службы безопасности крупного банка. Заявительница сразу поняла, что ее пытаются обмануть, и прекратила разговор с злоумышленниками. После этого мошенники перезвонили югорчанке повторно с подставного номера дежурной части УМВД России по ХМАО-Югре и представились сотрудниками полиции. Они сообщили, что ведут разработку мошенников, которые ей звонили, и попросили следовать инструкциям мошенников, чтобы не сорвать операцию. Жительница согласилась оказать содействие правоохранительным органам, в результате преступники получили доступ к личному кабинету потерпевшей и похитили около 150 тыс. рублей.

В ВТБ знают о таких способах мошенничества, сказали «Известиям» в пресс-службе банка. В компании рекомендуют прекратить разговор, если поведение звонящего вызывает подозрение, и перезвонить в банк по официальному номеру.

«Известия» также направили запросы в Сбербанк, Альфабанк, Райффайзенбанк, «Открытие», «Почта Банк» и «МТС Банк».

Среди новых приемов мошенников — использование технологий deepfake, приводят пример в «СёрчИнформе». Несколько лет назад правдоподобную подделку голоса в режиме реального времени можно было назвать научной фантастикой, а сейчас это работоспособная технология, сказали специалисты. Она становится дешевле, и ее массовое применение — вопрос времени. Есть уже первый случай мошенничества, когда бизнесмену позвонил его якобы коллега и попросил оплатить счет.

Вероятно, в следующем году злоумышленники также будут использовать схемы с магазинами, якобы продающими вакцину от COVID-19, или с сервисами по записи на платную вакцинацию, предрекла руководитель исследовательской группы отдела аналитики информационной безопасности Positive Technologies Екатерина Килюшева.

Число мошеннических действий с использованием методов социальной инженерии в 2021 году вырастет на 10–15% в сравнении с 2020-м, прогнозирует руководитель вирусной лаборатории «Доктор Веб» Игорь Здобнов. Руководитель направления «Информационная безопасность» КРОК Андрей Заикин закладывает рост в 15–20% с учетом степени развития онлайн-сервисов и услуг. А руководитель отдела экспертного пресейла Solar JSOC компании «Ростелеком» Алексей Павлов ожидает увеличения числа подобных атак на 20–30%.

Проверенные схемы


Пик звонков якобы из банков пока не пройден, полагает Алексей Дрозд. Клиенты финансовых организаций по-прежнему составляют для мошенников главный интерес, а жертв, которые могут купиться на их уловки, достаточно. Более того, мошенники будут чаще бить «точечно» — например, уже клиентов менее крупных банков, потому что жертвы еще не привыкли получать звонки от «служб безопасности» этих организаций. «Топливом» для таких атак будут служить данные пробивов и сливы информации из самих кредитных организаций, говорит он.

Кибераферисты также притворяются и хорошо известными сервисами доставки, обратил внимание технический директор ESET Юрай Малко. Они отправляют жертвам поддельные ссылки якобы для отслеживания отправлений. Оформление таких сообщений может быть схоже по цветовой гамме и стилю с реально существующими сервисами. На уведомление «вам посылка» человек кликает, после чего загружается вредоносное ПО. Чтобы избежать мошенничества с доставкой, нужно внимательно следить за адресами отправителей и проверять статус доставки по трек-номеру на официальных сайтах служб, советуют специалисты.

Часто встречаются ситуации, когда пользователю предлагают перейти из официального приложения сайта объявлений в мессенджер, а дальше отправляют ссылку для оплаты доставки, которая ведет на фишинговую страницу, похожую на реальную страницу оплаты, привела пример Екатерина Килюшева.

Фрод будет по-прежнему распространен и в будущем году, говорит Андрей Заикин. Мошенники будут обещать выплаты, помощь, денежное вознаграждение или приз, но прежде попросят оплатить «комиссию». Люди стали уязвимы для психологических приемов: это рассылки с «госкомпенсацией», фейковые письма о вакцине, штрафах, эксплуатация уязвимостей сервисов видео-конференц-связи, перечислил он.

Береженого бот бережет

Пользователям нужно соблюдать базовые принципы информационной безопасности (ИБ) при работе с электронной почтой и другими ресурсами в Сети, посоветовал руководитель центра мониторинга Angara Professional Assistance Максим Павлунин. Не открывать вложения из недостоверных источников, а при получении подозрительных писем обращаться в службу ИБ для анализа. Кроме того, лучше взаимодействовать со службой технической поддержки для установки необходимого софта для работы.

При этом выбранные средства защиты не должны усложнять доступ сотрудников к бизнес-приложениям и не тормозить их работу, говорит эксперт управления информационной безопасности Softline Денис Чигин. При рациональном подходе к решению этой задачи можно сделать удаленную работу удобной и безопасной почти настолько же, что и работу офлайн.

Для одноразового входа и получения писем с подтверждением регистрации на интернет-сервисах лучше воспользоваться отдельным e-mail, рекомендует ИТ-директор ESET в России Руслан Сулейманов. Особенно осторожными нужно быть с сервисами госуслуг и банков. Здесь нельзя использовать придуманные данные, но стоит серьезно отнестись к защите доступа: установить надежный пароль, регулярно менять его, включить двухфакторную аутентификацию.

По словам Алексея Павлова, ближайшие два года пройдут под эгидой массового внедрения и использования таких цифровых активов, как Bitcoin, Ethereum, цифровой юань, цифровой рубль. Это потребует не только повышения цифровой грамотности населения, но и углубления в базовые правила информационной безопасности.

Источник:

Отравление Навального "инсценировка" или "провокация"?17% сообщили, что внимательно следят за делом

Полезная для вас статья?

Проголосовали: 12

Проголосуйте, чтобы увидеть результаты

13 комментариев
Понравилась публикация?
8 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 13
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Не далее как вчера звонили мошенники по новой схеме, продержал их 20 минут, в конечном итоге они сорвались на матерную ругать. Звонили с пула номеров +749524945 ** последние 2 номера постоянно меняются. В принципе схема почти так же старая, что с вашей карты сомнительная операция, и т.д. и что в личном кабинете был зарегистрирован левый телефон, называют номер левого телефона с вопросом знаю ли я этот номер, и что с помощью этого подменного номера и совершались операции, в конечном итоге просят назвать номер договора типа роботу или номер карточки под предлогом идентификации пользователя системы.

Банк не будет спрашивать ни номер карты ни номер договора.

+6 / -4
картой
Ответить
DELETE

Вот именно, не будет спрашивать. Уже сколько раз говорили и писали: "Не сообщайте ничего даже сотрудникам банка". У банка и так есть номер моего счета и номер карты. Если люди до сих пор ловятся на такие вещи, значит у них лишние деньги...

раскрыть ветку (0)
25.12.2020, 19:39
Набережные Челны

Вы молодец) Вам подарок!

+2 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (2)
25.12.2020, 14:07
Подольск

Мошенники тоже развиваются.

+1 / 0
картой
Ответить
25.12.2020, 19:40
Набережные Челны

У них такая работа)))

0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Будем

+1 / 0
картой
Ответить
25.12.2020, 19:37
Набережные Челны

Уж постарайтесь)

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Спасибо за предупреждение))).

+1 / 0
картой
Ответить
25.12.2020, 19:41
Набережные Челны

Обращайтесь! С наступающим, блин Ю глючит)))

0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Добрые, все-таки, у нас злоумышленники, на треть подкрутили регулятор и хватит! А могли, страшно подумать, на 50 и даже 100 процентов!

+1 / 0
картой
Ответить
раскрыть ветку (0)
Показать комментарии (13)

«Новогодний засор»: «Водоканал» Петербурга переснял «Матрицу», призвав жителей не смывать салаты в унитаз! (лютое видео)

Вместе с наступлением самого весёлого, озорного и безбашенного праздника, в страну ворвалась очень страшная, разрушительная угроза. Под удар поставлена вся канализационная система государства!
01:32
Поделитесь этим видео

Банки России начали массово блокировать крупные покупки на маркетплейсах

Банки теперь блокируют крупные платежи россиян на маркетплейсах — и это не шутки. Теперь, если вы пытаетесь оплатить крупный заказ на маркетплейсе, операция может мгновенно встать на паузу — и всё, блокировка.

«Новогодний засор»: «Водоканал» Петербурга переснял «Матрицу», призвав жителей не смывать салаты в унитаз! (лютое видео)

Вместе с наступлением самого весёлого, озорного и безбашенного праздника, в страну ворвалась очень страшная, разрушительная угроза. Под удар поставлена вся канализационная система государства!
01:32
Поделитесь этим видео

Суд простил мужчине кредит, взятый на него мошенниками с его телефона — но пришлось два года судиться

Когда-то я уже разбирал похожую историю — тогда пенсионера убедили взять кредит и перевести деньги на «безопасный счет», а суды отказались списывать долг. Но в этом деле ситуация сложилась иначе:...

Дети в приюте, а детские пособия — ограниченной в родительских правах мамашке…

В Полесском районе Калининградской области задержана за мошенничество женщина, которая продолжала незаконно получать детские пособия. После того, как нерадивую мать ограничили в родительских правах,...

Цифровое спасение от ужаса обычной жизни: Госдума открыла новый фронт — против собственных граждан

В Госдуме, этом неиссякаемом источнике законодательных перлов, вновь пахнет жжёным — на этот раз жгут цифровые сети. Депутат Андрей Свинцов, чья фамилия так звучно намекает на тяжёлые металлы в мышлении,...

Финансовая пирамида, криптовалюта,, признаки пирамиды, как защитить себя от этого.

Это простейшая форма финансовой пирамиды, названная в честь Чарльза Понци, первого известного мошенника подобного типа. Участники получают доход исключительно за счёт привлечения новых членов.
Главная
Коллективные
иски
Добавить Видео Опросы