Злотникова Любовь Геннадьевна
Злотникова Л.Г. Подписчиков: 49156
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 82.7М

Удаленная работа множит мошеннические схемы

45 дочитываний
4 комментария
Эта публикация уже заработала 2,40 рублей за дочитывания
Зарабатывать

Источник: Газета Коммерсантъ


На рынке появилась новая мошенническая схема, сочетающая подходы хакеров и социальную инженерию. Потенциальной жертве для получения удаленной работы предлагается скачать популярные приложения с официальных ресурсов. Однако среди них находится приложение с вредоносным программным обеспечением, дающее удаленный доступ к мобильному банку жертвы. Эксперты считают, что в условиях широкого распространения дистанционной работы такая схема имеет шансы стать массовой.

Как рассказали «Ъ» в RTM Group (компании, консультировавшей пострадавшего клиента), мошенники нашли резюме жертвы на сайте поиска работы. По словам директора технического департамента RTM Group Федора Музалевского, злоумышленник под видом работодателя звонит жертве и предлагает привлекательные условия труда: «Для начала он просит установить ряд приложений, в том числе приложение с трояном, который ставит на устройство жертвы программу удаленного доступа. После этого злоумышленник получает секретные коды клиента банка для доступа к личному кабинету».

При этом сами приложения жертва скачивает напрямую из магазина PlayMarket, куда одно из них, зараженное вирусом, предварительно загрузили мошенники.

До сих пор основных мошеннических схем было две: одна из них — установка программы по ссылке, которую невнимательный пользователь открыл из неизвестного SMS или сообщения мессенджера, вторая заключается как раз в социальной инженерии.

«Новая схема комбинирует подходы хакеров и “звонарей” — специалисты по переговорам настойчиво просят поставить безобидную на первый взгляд программу, а в нее уже хакеры зашили средства управления», — говорит Федор Музалевский.

По словам главы службы информационной безопасности ГК «Элекснет» (входит в группу МКБ) Ивана Шубина, новая схема — вариация уже использовавшейся, в которой компания якобы нанимает на работу людей, получает копии их паспортов, получает от их имени займы в МФО или же просто торгует персональными данными.

«Раньше мошенники действовали офлайн, снимали офис. В период пандемии многие компании перешли на дистанционные собеседования, мошенники тоже перешли на удаленку», — поясняет он.

В разгар первой волны пандемии, в мае, на сайте правительства Москвы появилась памятка, как распознать мошенников под видом потенциальных работодателей.

«Пользуясь ситуацией на рынке труда, вам могут быть направлены фейковые предложения об удаленной работе под прикрытием корпоративных рассылок», — говорилось в ней. Но там речь шла о ссылке, по которой жертва попадала на сайт мошенников, или о покупке у них методической литературы для начала работы.

Сейчас про популярные схемы мошенничества есть много информации и на них мало кто попадается. Но в данном случае ПО может выглядеть легитимным и устанавливаться с официальных магазинов типа Google Play, отмечает технический директор RuSIEM Антон Фишман.

Впрочем, как заверили «Ъ» в Google, во всех Android-смартфонах работает система безопасности «Google Play Защита», которая проверяет приложения во время установки, а также периодически сканирует устройство.

«Если “Google Play Защита” обнаруживает потенциально опасное приложение, она отправляет уведомление пользователям и блокирует приложение, если оно не будет удалено. Чаще всего опасные приложения удаляются автоматически, а пользователь получает соответствующее уведомление», — сообщили в компании.

Кроме того, по словам ведущего эксперта «Лаборатории Касперского» Сергея Голованова, крупные финансовые организации внедряют комплексные системы для защиты от мошенничества. «Такие решения могут предупредить организацию, если одновременно с приложением для мобильного банкинга работает ПО для удаленного управления», — говорит он.

Тем не менее, по мнению Федора Музалевского, новая схема в условиях удаленки может стать массовой. Под удар, поясняет он, попадают слои населения, не имеющие полноценной работы и, следовательно, склонные к риску.

Максим Буйлов, Юлия Степанова


Статью можно посмотреть здесь: https://news.mail.ru/incident/44862281/

Интересная статья?

Проголосовали: 21

Проголосуйте, чтобы увидеть результаты

4 комментария
Понравилась публикация?
20 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Злотникова Любовь Геннадьевна
Комментарии: 4
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
DELETE

раскрыть ветку (0)

Благодарю, познавательно.

+4 / 0
картой
Ответить
раскрыть ветку (0)

+3 / 0
картой
Ответить
раскрыть ветку (0)

+3 / 0
картой
Ответить
раскрыть ветку (0)

Признаки по которым можно определить, что на Вас оформили кредит: полезная информация

Краткое содержание:1. Введение.2. Обсуждение.Здравствуйте дорогие друзья и посетители сайта!Сегодня поговорим о том, по каким признакам можно понять, что на Вас оформили вдруг кредит или займ онлайн,

Поступил перевод 2000 рублей от неизвестного отправителя. Что делать в этой ситуации, чтобы не оказаться жертвой мошенников?

Пару месяцев назад со мной произошла ситуация, которая заставила изрядно насторожиться: на карту Тинькофф мне поступил денежный перевод в 2000₽ от неизвестного отправителя. Если бы сумма

Попытка кражи денежных средств и совершение мошеннических действий на сайте Авито

Как предотвратить мошеннические действия на сайте Авито или других площадках объявлений, и не попасть в ловушку злоумышленников. Реальный пример и скриншоты переписки при продаже детской коляски на сайте Авито.

Мошенничество

Внимание, мошенники! blogarbik.ru выглядит как приличный сайт по сео… Перевела им денег за работу по моему сайту. Динамили несколько дней, а потом просто перестали отвечать. Спохватилась, посмотрела отзывы.