
Полезная информация
Сообщений 941 страница 942 из 942
Поделиться94107.12.25 16:13:28
Мошенники
В преддверии Нового года мошенники освоили еще один способ обмана населения. В соцсетях людям приходят поздравительные открытки или ссылки на ролики. Но стоит нажать на ссылку или на картинку, как в мобильный телефон подселяется вредоносная программа, которая позволяет злоумышленнику проникнуть в личные данные жертвы вплоть до банковских карт.
- Мошенники действуют довольно тонко, - рассказал KP.RU управляющий партнер компании «Русяев и партнеры», юрист Илья Русяев. - Например, присылают ссылку: «Посмотри, какая открытка». При переходе открывается страница, очень похожая на сайт банка или известной соцсети. Логотип, интерфейс, цвета — все скопировано. Человек вводит логин, пароль, иногда данные карты, уверенный, что находится в знакомом сервисе. На самом деле все данные отправляются злоумышленникам, которые затем проводят операции от имени владельца телефона.
- Второй способ — файл с праздничным названием, - продолжил Русяев. - На экране человек видит картинку или ролик, но фактически это исполняемый файл.
Поясним. Исполняемый файл — это такой файл, в котором уже заложена некая программа, которая включается при активации, например, при раскрытии. Такие файлы имеют расширение .exe, поэтому их еще называют exe-файлами. Они могут содержать полезную программу, а могут — наносящую вред пользователю, смотря, что туда внесет разработчик. Опасность в том, что этот файл практически на распознать.
- На смартфонах пользователь видит только красивое название, - говорит Русяев. - После запуска на Windows устанавливается троян (вредоносное программное обеспечение, которое маскируется под обычную программу или файл - Ред.) или программа, блокирующая устройство, а на Android — приложение, которое требует доступ к SMS, уведомлениям и службе специальных возможностей. Получив такие разрешения, вредоносный продукт может считывать одноразовые банковские коды, видеть изображение на экране, нажимать кнопки, подсовывать фальшивые формы входа и проводить списания без участия человека. Часто злоумышленники еще и рассылку продолжают уже от имени атакованного аккаунта, чтобы схема ширилась дальше.
Когда доступ получен, под угрозой оказываются не только деньги, но и вся информация о человеке, предупреждает эксперт.
- Утекают данные банковских карт, переписка, логины от почты и соцсетей, контактные номера, фотографии, - перечисляет Русяев. - В ряде случаев телефон блокируют и требуют выкуп, либо подвергают многократным повторным атакам. Пользователь видит только последствия — исчезновение денег или странное поведение телефона, хотя все началось с одной «открытки».
Поделиться94207.12.25 16:14:42
КАК НЕ СТАТЬ НОВОГОДНЕЙ ЖЕРТВОЙ АФЕРИСТОВ
Чтобы не стать объектом такой атаки, стоит помнить о простых вещах, предупреждает юрист.
1. Поздравление - не повод переходить по ссылке и вводить банковские данные, даже если сообщение пришло от знакомого. Лучше уточнить: это он отправил или его аккаунт использовали без ведома?
2. Приложения следует устанавливать только из официальных источников, а любое новое требование доступа к SMS и «действиям от имени пользователя» должно насторожить.
3. Если вы уже кликнули на ссылку или картинку и только после этого осознали свою ошибку, то нужно срочно «зафиксировать ситуацию и создать доказательную базу», советует Русяев. «Сохранить скриншоты переписки и «открытки», уведомлений банка и выписки с подозрительными операциями, сразу обратиться в банк, официально заявить, что операции совершены без согласия владельца, и получить номер обращения, — говорит юрист. — Затем направить письменное заявление в банк и отдельное заявление в полицию с приложением этих материалов, чтобы факт именно мошеннических действий был отражен в документах и учете обеих инстанций».
- Такие действия подпадают под несколько уголовных статей, отметил Русяев. - Это мошенничество (ст. 159 УК РФ), несанкционированный доступ к информации (ст. 272), распространение и использование вредоносных программ (ст. 273). Для организаторов подобных схем это означает реальные сроки, и правоохранительные органы уже рассматривают такие дела как полноценное киберпреступление, а не бытовой инцидент.