Добавить новость
Февраль 2010 Март 2010 Апрель 2010
Май 2010
Июнь 2010 Июль 2010 Август 2010
Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010
Январь 2011
Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011
Июль 2011
Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017 Май 2017 Июнь 2017 Июль 2017 Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026
1 2 3 4 5 6 7 8 9 10 11 12 13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Поиск города

Ничего не найдено

Окна риска: как не потерять деньги через демонстрацию экрана

0 489

Мошенники всё чаще похищают деньги россиян, маскируясь под банковских сотрудников или работников МФЦ. Они требуют включить демонстрацию экрана для «проверки безопасности», а затем перехватывают СМС-коды и получают доступ к банковским счетам или «Госуслугам». В прошлом году через эту схему было похищено более 1 млрд рублей. Каждый обманутый в среднем потерял около 100 тыс. Сегодня данные крадут не только у частных лиц, но и у компаний с помощью приложений Zoom и Teams. Наибольшее число жертв насчитывается в Москве, Санкт-Петербурге и Краснодарском крае. Как демонстрация экрана может привести к потере денег и как защитить себя — в материале «Известий».

Что делать, если просят включить демонстрацию экрана

По данным ВТБ, около 30–40% всех кибератак происходит с использованием программ удаленного доступа. МВД России уточняет, что мошенники стали активнее использовать схему с демонстрацией экрана на смартфоне для взлома аккаунтов на «Госуслугах». В ЦБ указывают, что доля таким схем занимает около 15–20% рынка, то есть каждый пятый россиянин сталкивался с попыткой похитить данные.

Характерный пример недавно зафиксировали в Хакасии: в Абакане пенсионер продавал дачный участок и лишился более 750 тыс. рублей. Мошенник под видом покупателя убедил мужчину включить демонстрацию экрана для проверки поступления денег, завладел логином и паролем от мобильного банка и украл деньги со счета.

Сценарий атаки строится следующим образом:

— мошенник притворяется сотрудником техподдержки от банков, онлайн-школ или сервисов доставки, а также выдает себя за потенциального работодателя;

— под предлогом «настройки программы» или «проверки данных» злоумышленник просит включить функцию демонстрации экрана;

— жертве отправляется СМС с конфиденциальными данными, которые мошенники перехватывают и похищают аккаунты.

Как поясняет владелец антивируса PRO32 Connect Владимир Абрамов, демонстрация экрана очень удобная и на первый взгляд безопасная функция, которая используется для оказания помощи, проведения презентаций и обучения.

— Однако в руках злоумышленников она превращается в опасный инструмент кражи личных данных, поскольку позволяет буквально «заглянуть» в цифровую жизнь человека. Даже случайная демонстрация рабочей переписки, банковских уведомлений или вкладок в браузере может привести к серьезным последствиям — от утраты доступа к аккаунтам до оформления кредитов и подписания заявлений от имени жертвы, — поясняет эксперт.

Схема развода с демонстрацией экрана в мессенджерах

В пресс-службе компании «Доктор Веб» настоятельно рекомендуют при звонке от незнакомого и даже от знакомого человека ничего не нажимать и не показывать. Если же без демонстрации экрана не обойтись, сначала необходимо отключить в настройках телефона всплывающие уведомления и закрыть все программы, которые могут их показать. Это касается и СМС-сообщений, и мессенджеров (особенно корпоративных), и почты. Хорошим решением, если нужно показать что-то на экране, будет обмен скриншотами.

В Роскомнадзоре напоминают о еще одной популярной схеме, когда мошенники связываются с жертвой под видом руководителя организации. Если возникли сомнения, необходимо прервать разговор и перезвонить руководителю самостоятельно, через другое приложение. По инициативе Роскомнадзора создан и работает Центр правовой помощи гражданам в цифровой среде, туда могут обратиться все пострадавшие от незаконного использования персональных данных.

В комбинированных схемах телефонного мошенничества злоумышленники могут использовать разные сценарии, чтобы заставить жертву показать экран, подтверждает руководитель департамента противодействия финансовому мошенничеству (Fraud Protection) компании F6 Дмитрий Ермаков. Для маскировки в таких случаях мошенники используют аккаунты, внешне похожие на официальные представительства банков, налоговой и так далее.

Главный риск при включении демонстрации экрана в том, что вся чувствительная информация, которая появляется на экране устройства, сразу же становится известна собеседнику, отмечает эксперт.

— Преступников обычно интересуют коды двухфакторной аутентификации для кражи личного кабинета «Госуслуг» и «Госключа», — разъясняет Дмитрий Ермаков. — В этом случае они получают не только возможность совершать какие-то действия от имени пользователя, но и доступ к его данным, которые могут быть использованы в дальнейших атаках.

Иногда злоумышленникам даже удается увидеть данные об остатках на счетах жертвы. В этом случае они создают фишинговый клон банковской страницы, указывают искаженную сумму остатков пользователя и его персональные данные и продолжают развивать атаку.

Демонстрация экрана во время онлайн-уроков опасна тем, что уведомления увидят все участники курса. При этом среди зрителей вполне могут оказаться лица с недобросовестными намерениями, которые могут записать экран или использовать полученную информацию для взлома учетных записей, отмечает руководитель отдела кибербезопасности компании Fortis Анастасия Агафонова.

Как защититься от телефонных мошенников

Для минимизации рисков в компании Fortis пользователям рекомендуют заранее отключать уведомления и применять специализированное ПО для демонстрации экрана, а компаниям — обучать сотрудников основам цифровой безопасности.

В компании PRO32 напоминают первое и главное правило: никогда не соглашаться на демонстрацию экрана, даже если незнакомец представляется высокопоставленным сотрудником госорганов, поскольку в реальности представители структур не имеют права требовать включения этой функции. Если собеседник настаивает, следует немедленно прекратить разговор и при необходимости обратиться в правоохранительные органы.

В компании F6 призывают вообще не общаться в мессенджерах с незнакомцами, если только заранее неизвестно, зачем это нужно.

В компании отмечают, что решением проблемы с защитой данных пользователей от мошенников могла бы стать единая открытая межотраслевая платформа для учета телефонных номеров и реквизитов. Такая платформа должна автоматически пополняться негативными данными при первых признаках мошеннической активности и быть устойчива к возможным рискам компрометации.





Все города России от А до Я

Загрузка...

Москва на Moscow.media

Читайте также

В тренде на этой неделе

Travel-эксперт Тариел Гажиенко: 5 мест, куда стоит съездить зимой в России

Более 100 самолетов не могут вылететь из Москвы, Петербурга, с Урала и Дальнего Востока из-за снега и ветра

Маршрут «Золотое кольцо России» расширят на 49 населённых пунктов

Жасмин о победе в шоу «Аватар»: «Хрупкая сказочная Кикимора дала мне силу и веру в себя»

Новости Москвы



Мэр Москвы Сергей Собянин

Частные объявления в Москве



Загрузка...
Ria.city
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Москва на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.