Перейти к основному содержанию
Реклама
Прямой эфир
Армия
ВКС РФ уничтожили три базы террористов в Сирии
Мир
В Молдавии 20 октября пройдут выборы президента и референдум о вступлении в ЕС
Мир
В США назвали причину отмены выборов на Украине
Туризм
Турпоток в Японию второй месяц подряд превышает 3 млн человек
Происшествия
Водитель каршеринга сбил девочку в Кунцево
Мир
Обвиненного в финансировании Россией депутата АдГ лишили неприкосновенности
Здоровье
Врач рассказал о спонтанном выборе клещами жертв для укуса
Мир
Власти Грузии раскритиковали участие глав МИД Исландии, Литвы и Эстонии в митинге
Армия
Российские военные взяли в плен группу солдат ВСУ в ходе зачистки под Харьковом
Экономика
Европейский экономист указала на просчет Запада по антироссийским санкциям
Мир
Полиция обвинила стрелявшего в премьера Словакии в попытке убийства
Мир
Лавров назвал китайский план по Украине наиболее реалистичным
Культура
Картину Моне продали на аукционе Sotheby's за $35 млн
Происшествия
Посол Норвегии толкнул корреспондента «Известий» Артура Ишпулатова в Москве
Общество
Суд отправил под домашний арест еще одного хирурга клиники Хайдарова
Общество
Прощание с Сергеем Андриякой пройдет 17 мая в Москве
Мир
Израиль привлечет дополнительные войска к наземной операции в Рафахе
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
вкл
выкл

Предложения социальных выплат, якобы возврат НДС, горящие туры и билеты с огромными скидками — все эти виды мошенничества традиционно входят в список самых распространенных в период длинных весенних праздников. Кроме того, злоумышленники активно эксплуатируют тему с обманом пожилых людей в День Победы. Эксперты в области информационной безопасности предупреждают — в период каникул следует проявлять повышенную бдительность и не передавать неизвестным конфиденциальные данные.

Угрозы в Сети

На майских праздниках активность злоумышленников традиционно увеличивается. «Известия» составили топ самых популярных видов мошенничества в период длинных выходных.

Среди них — обещания быстрых денег под видом дополнительных выплат и возврата средств, — рассказал руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.

Сайты
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Популярна и схема с выплатами под видом НДС: под привычной аббревиатурой злоумышленники обещают возврат «невыплаченных денежных средств». О чем именно идет речь и из чего складывается эта сумма, мошенники не уточняют, подчеркнул специалист.

С 1 по 25 апреля мы зафиксировали почти 6 тыс. таких сайтов. При этом за весь март их количество было меньше — около 4,5 тыс. В результате этой схемы персональная информация — Ф.И.О., ИНН, данные банковских карт — оказываются в руках злоумышленников, — сообщил Дмитрий Кирюшкин.

В выходные дни люди чаще пользуются разными онлайн-сервисам (заказывают еду, покупают билеты, изучают развлекательный контент). Злоумышленники могут попытаться использовать соответствующие темы в своих легендах, однако их техники и приемы останутся прежними — в основном они будут завязаны на социальной инженерии, считает руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов.

— Также не стоит забывать про атаки, связанные с датами и событиями — это традиционно 9 Мая. Праздник становится как поводом, так и мотивом для злоумышленников. Пожилые люди составляют наиболее незащищенную аудиторию — ими достаточно легко манипулировать, и они, зачастую, не очень хорошо разбираются в новых технологиях, — отметила руководитель исследовательской группы Positive Technologies Ирина Зиновкина.

Пенсионер
Фото: Global Look Press/IMAGO/Fleig/Eibner-Pressefoto

Мошенническая схема хорошо отлажена — она существует уже несколько лет и новые фейковые сайты постоянно меняют информационную обертку, ориентируясь на актуальную новостную повестку и события в стране. Поэтому злоумышленники в канун 9 мая изменили шаблоны под День Победы, сказал руководитель сервиса мониторинга внешних цифровых угроз Solar AURA, ГК «Солар» Александр Вураско.

В праздничные дни количество спам-звонков от «служб безопасности банков» и фейковых сотрудников полиции резко возрастает. Универсальная рекомендация — не вести бесед с неизвестными абонентами, не сообщать никаких данных, а при необходимости самостоятельно перезвонить в банк, напомнил руководитель группы информационной безопасности ГК InfoWatch Роман Алабин.

Угрозы офлайн и методы защиты

В длинные выходные люди часто отправляются в поездки, а в дороге пользуются бесплатными сетями Wi-Fi в аэропортах, на вокзалах, в торговых центрах и других общественных местах. Это удобно, но при работе с такими публичными сетями важно быть внимательным — это может быть мошенническая сеть, через которую злоумышленники попытаются получить доступ к аккаунту пользователя в Telegram, предупредил эксперт.

Аэропорт
Фото: ИЗВЕСТИЯ/Павел Кассин

При такой схеме пользователь получает сообщение о необходимости регистрации через аккаунт в мессенджере, после отправки кода доступа мошенники получают полный контроль над аккаунтом, а пользователь теряет к нему доступ. И дальше они от имени человека рассылают фишинговые ссылки, просят перевести деньги, распространяют запрещенный контент, — подчеркнул он.

Еще одна угроза — воровство смартфонов с целью заполучить SIM-карту. Часто такие истории происходят в транспорте, общественных местах, на праздничных мероприятиях. Схема выглядит так: злоумышленники вытаскивают из кармана или сумки телефон, вставляют «симку» в свой аппарат, на котором уже установлены онлайн-приложения разных банков, и авторизуются в них с помощью номера телефона пользователя, сказал специалист.

Коды для двухфакторной аутентификации приходят на украденную SIM-карту, и с их помощью злоумышленники могут подтвердить любую финансовую операцию, причем сделать это очень быстро — как показывает практика, для опустошения счетов мошенникам бывает достаточно 15–20 минут. Главная рекомендация здесь — установить пароль на SIM-карту, в этом случае без кода доступа включить ее не получится, — заключил Роман Алабин.

Пользователям важно оставаться бдительными — критически относиться к крайне щедрым или пугающим сообщениям, не оставлять свои конфиденциальные данные на подозрительных сайтах и использовать защитное решение, которое предупредит, если человек попытается перейти на фишинговый ресурс или установить вредоносное ПО, резюмировал Дмитрий Галов.

Прямой эфир