Злотникова Любовь Геннадьевна
Злотникова Л. Г.Подписчиков: 40764
РейтингРейтингРейтингРейтингРейтинг

Удаленная работа множит мошеннические схемы

129 просмотров
45 дочитываний
4 комментария
Эта публикация уже заработала 2,40 рублей за дочитывания
Зарабатывать

Источник: Газета Коммерсантъ


На рынке появилась новая мошенническая схема, сочетающая подходы хакеров и социальную инженерию. Потенциальной жертве для получения удаленной работы предлагается скачать популярные приложения с официальных ресурсов. Однако среди них находится приложение с вредоносным программным обеспечением, дающее удаленный доступ к мобильному банку жертвы. Эксперты считают, что в условиях широкого распространения дистанционной работы такая схема имеет шансы стать массовой.

Как рассказали «Ъ» в RTM Group (компании, консультировавшей пострадавшего клиента), мошенники нашли резюме жертвы на сайте поиска работы. По словам директора технического департамента RTM Group Федора Музалевского, злоумышленник под видом работодателя звонит жертве и предлагает привлекательные условия труда: «Для начала он просит установить ряд приложений, в том числе приложение с трояном, который ставит на устройство жертвы программу удаленного доступа. После этого злоумышленник получает секретные коды клиента банка для доступа к личному кабинету».

При этом сами приложения жертва скачивает напрямую из магазина PlayMarket, куда одно из них, зараженное вирусом, предварительно загрузили мошенники.

До сих пор основных мошеннических схем было две: одна из них — установка программы по ссылке, которую невнимательный пользователь открыл из неизвестного SMS или сообщения мессенджера, вторая заключается как раз в социальной инженерии.

«Новая схема комбинирует подходы хакеров и “звонарей” — специалисты по переговорам настойчиво просят поставить безобидную на первый взгляд программу, а в нее уже хакеры зашили средства управления», — говорит Федор Музалевский.

По словам главы службы информационной безопасности ГК «Элекснет» (входит в группу МКБ) Ивана Шубина, новая схема — вариация уже использовавшейся, в которой компания якобы нанимает на работу людей, получает копии их паспортов, получает от их имени займы в МФО или же просто торгует персональными данными.

«Раньше мошенники действовали офлайн, снимали офис. В период пандемии многие компании перешли на дистанционные собеседования, мошенники тоже перешли на удаленку», — поясняет он.

В разгар первой волны пандемии, в мае, на сайте правительства Москвы появилась памятка, как распознать мошенников под видом потенциальных работодателей.

«Пользуясь ситуацией на рынке труда, вам могут быть направлены фейковые предложения об удаленной работе под прикрытием корпоративных рассылок», — говорилось в ней. Но там речь шла о ссылке, по которой жертва попадала на сайт мошенников, или о покупке у них методической литературы для начала работы.

Сейчас про популярные схемы мошенничества есть много информации и на них мало кто попадается. Но в данном случае ПО может выглядеть легитимным и устанавливаться с официальных магазинов типа Google Play, отмечает технический директор RuSIEM Антон Фишман.

Впрочем, как заверили «Ъ» в Google, во всех Android-смартфонах работает система безопасности «Google Play Защита», которая проверяет приложения во время установки, а также периодически сканирует устройство.

«Если “Google Play Защита” обнаруживает потенциально опасное приложение, она отправляет уведомление пользователям и блокирует приложение, если оно не будет удалено. Чаще всего опасные приложения удаляются автоматически, а пользователь получает соответствующее уведомление», — сообщили в компании.

Кроме того, по словам ведущего эксперта «Лаборатории Касперского» Сергея Голованова, крупные финансовые организации внедряют комплексные системы для защиты от мошенничества. «Такие решения могут предупредить организацию, если одновременно с приложением для мобильного банкинга работает ПО для удаленного управления», — говорит он.

Тем не менее, по мнению Федора Музалевского, новая схема в условиях удаленки может стать массовой. Под удар, поясняет он, попадают слои населения, не имеющие полноценной работы и, следовательно, склонные к риску.

Максим Буйлов, Юлия Степанова


Статью можно посмотреть здесь: https://news.mail.ru/incident/44862281/

Интересная статья?

Проголосовали:21

Проголосуйте, чтобы увидеть результаты

4 комментария
Понравилась публикация?
20 / 0
нет
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Злотникова Любовь Геннадьевна
Комментарии: 4
Отписаться от обсужденияПодписаться на обсуждения
ПопулярныеНовыеСтарые
Кочетков Александр Владиленович
Подписчиков 95210
24.04.2024, 13:22
РейтингРейтингРейтингРейтингРейтинг17.1М
Краткое содержание:1. Введение.2. Обсуждение.Здравствуйте дорогие друзья и посетители сайта!
Подробнее
Неинтересно
-8
51
Владимир
Подписчиков 4888
23.04.2024, 20:26
РейтингРейтингРейтингРейтингРейтинг10.3М
Когда речь идет о финансовых вопросах, особенно важно быть бдительным и следить за своими деньгами.
Подробнее
Неинтересно
0
24
Alena V.
Подписчиков 513
07.04.2024, 01:01
РейтингРейтингРейтингРейтингРейтинг514.3к
Пару месяцев назад со мной произошла ситуация, которая заставила изрядно насторожиться: на карту ...
Подробнее
Неинтересно
-1
28
Якуненков Николай Анатольевич
Подписчиков 306
03.03.2024, 11:10
РейтингРейтингРейтингРейтингРейтинг317.8к
Как-то один мой знакомый юрист поделился одним забавным сообщением от своей старой знакомой,...
Подробнее
Неинтересно
0
0
Igor Plotnikov
Подписчиков 837
31.01.2024, 21:43
РейтингРейтингРейтингРейтингРейтинг129.3к
Добрый вечер, уважаемые соотечественники! Еще в прошлом году я столкнулся с такой проблемой,...
Подробнее
Неинтересно
-4
42
Щетинина Наталия Александровна
Подписчиков 18
13.10.2023, 13:53
РейтингРейтингРейтингРейтингРейтинг784
Как предотвратить мошеннические действия на сайте Авито или других площадках ...
Подробнее
Неинтересно
0
1
Кузнецова Светлана Игоревна
Подписчиков 25
27.07.2022, 12:21
РейтингРейтингРейтингРейтингРейтинг873
Стыдно признаться, но и юристы попадают в лапы мошенников, даже если они в теории знают разные схемы обмана.
Подробнее
Неинтересно
-2
3
Царенко Светлана Васильевна
Подписчиков 3357
21.06.2022, 13:00
РейтингРейтингРейтингРейтингРейтинг1.3М
На сегодняшний день темпы мошеннических действий, совершенных с кредитными картами, уменьшились.
Подробнее
Неинтересно
0
95
Елена
Подписчиков 0
23.04.2022, 02:02
РейтингРейтингРейтингРейтингРейтинг441
Внимание, мошенники! blogarbik.ru выглядит как приличный сайт по сео… Перевела ...
Подробнее
Неинтересно
0
0
Рябошенко Руслана Юрьевна
Подписчиков 345
08.12.2021, 16:30
РейтингРейтингРейтингРейтингРейтинг21.1к
Вступление о мошенничествеКак работают мошенники?Аферисты рассылают сообщения ...
Подробнее
Неинтересно
-3
15