«Лаборатория Касперского» рассказывает, как злоумышленники мимикрируют под инвестиционные проекты крупных банков
Эксперты «Лаборатории Касперского» изучили популярную мошенническую схему, в которой злоумышленники мимикрируют под инвестиционные проекты крупных российских банков
Они распространяют фейковые ресурсы, на которых предлагают получить доступ к платформе для инвестиций в акции различных компаний.
Эксперты встречали разные варианты подобных ресурсов. На одних злоумышленники уверяли, что можно зарабатывать до 50% годовых, на других заманивали прямым доступом на рынки США и РФ. В некоторых случаях мошенники даже предлагали воспользоваться услугой консультанта, который поможет оформить первую сделку. Но всё это оказывалось фейком.
Для получения доступа к инвестиционной платформе нужно было пройти небольшой тест, ответить на простые вопросы, например «Как вы распоряжаетесь своими сбережениями?» или «Есть ли у вас финансовые обязательства?». Пока человек отвечал, ему параллельно показывали фальшивые рекламные баннеры с обещанием выплат в 100-150 тысяч, а в отдельных случаях до трёх миллионов рублей.
После прохождения теста человека просят ввести личные данные (ФИО, номер телефона, адрес электронной почты) — якобы для дальнейшей связи. Но, вероятнее всего, таким образом злоумышленники собирают данные, чтобы затем продавать их или использовать в других схемах. Человеку действительно могут позвонить с предложением открыть инвестиционный счёт, но в ходе разговора жертву стараются убедить перевести определённую сумму на счёт злоумышленников.
«Мошенники очень умело используют методы социальной инженерии. Они в прямом смысле заставляют пользователей задуматься о том, как бы те распорядились заработанной суммой, задавая наводящие вопросы. И тут же наталкивают на мысль, что такими лёгкими деньгами можно оплатить кредит или купить себе то, что давно хотелось», — поясняет Татьяна Щербакова, старший контент-аналитик «Лаборатории Касперского».
Ресурсы, которые видели эксперты компании, отличались названием банка и цветовой гаммой, но при этом были практически идентичны по содержанию. Это может косвенно свидетельствовать о том, что их создавала одна и та же группа злоумышленников или что готовые шаблоны, так называемые фиш-киты, продаются на теневых площадках.
Чтобы не попасться на удочку мошенников, эксперты «Лаборатории Касперского» рекомендуют пользователям:
-не переходите по сомнительным ссылкам из почты, сообщений в мессенджерах и СМС, даже если их прислали знакомые;
-помните, если предложение звучит слишком заманчиво, чтобы быть правдой, то, скорее всего, это фальшивка;
-используйте надёжное защитное решение, которое не даст перейти на фишинговый или скам-сайт, такое как Kaspersky Internet Security;
-если хотите принять участие в той или иной акции, проверьте на официальном сайте компании, действительно ли она её проводит.
МойОфис представил масштабное обновление версии 3.3 для настольных, мобильных и веб-редакторов документов. В новом релизе значительно расширены возможности анализа данных: улучшена работа со сводными таблицами, внедрены функции фильтрации и сортировки, а также создания и настройки диаграмм. Эти обновления повышают эффективность работы с данными в продуктах МойОфис и помогают пользователям принимать обоснованные решения
Компания «Увеон – облачные технологии» (входит в «Группу Астра») представила контроллер доставки приложений Termidesk Connect — решение для балансировки нагрузки, повышения отказоустойчивости и масштабирования ИТ-сервисов. Продукт полностью заменяет зарубежные аналоги, такие как Citrix и F5 и располагает современными инструментами для управления высоконагруженными инфраструктурами даже при стремительном росте числа пользователей.
Эксперты компании «Киберпротект» и деловой социальной сети TenChat провели исследование среди пользователей, посвящённое безопасности пожилых людей в интернете. Аналитики выяснили, как часто люди в возрасте 60+ лет сталкиваются с онлайн- угрозами, как они и их родственники противодействуют им, а также, какие риски наиболее актуальны для них
Итоги работы Content AI в 2024 году: финансовый рост, важные проекты, интенсивная разработка продуктов, плодотворная работа с партнерами и изменения в структуре собственности компании.Генеральный директор Content AI Светлана Дергачева поделилась наиболее значимыми событиями прошедшего года и планами на 2025 год, рассказала о трендах, влиянии ИИ на отрасль и о дальнейшем его применении во флагманских продуктах компании
Вирусные аналитики «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот троян передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с её стороны
Цель злоумышленников — кибершпионаж. С 2024 года группа SideWinder стала совершать сложные целевые кибератаки (APT) на объекты атомной отрасли в Южной Азии, включая АЭС и агентства по атомной энергии. Это обнаружили эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). Цель злоумышленников — кибершпионаж. При этом группа существенно расширила географию своей деятельности: атаки были зафиксированы в странах Африки, Юго-Восточной Азии, а также в некоторых частях Европы.
К настоящему моменту для них выпущены обновления. Уязвимости, которым присвоены идентификаторы CVE-2024-39432 и CVE-2024-39431, найдены в чипах Unisoc, широко используемых в устройствах в России, Азии, Африке и Латинской Америке ― смартфонах, планшетах, автомобилях и телекоммуникационном оборудовании. Обнаруженные бреши позволяют обходить меры безопасности и получать неавторизованный удалённый доступ к процессору приложений (Application Processor) через модем, встроенный в SoC (System on Chip). Подробности были представлены на международной конференции Security Analyst Summit на Бали.
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.