• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

На проверке МВД: мошенники похищают деньги через приложение для ускорения записи к врачам

Все чаще в заголовках новостей официальных СМИ мы встречаем следующие тревожные сообщения:

МОСКВА, 18 августа. /ТАСС/. Мошенники стали убеждать россиян установить программы удаленного доступа к телефону и онлайн-банкингу под видом специального приложения якобы для ускорения процедуры записи к врачам. Это следует из материалов МВД России, с которыми ознакомился ТАСС.

Аферисты чаще всего связываются с потенциальными жертвами в мессенджере. Они называют имя и отчество, а также интересуются, сколько у человека уходит времени на запись к врачам. Если у человека есть претензии, они их выслушивают, а затем предлагают под предлогом ускорения процедуры записи установить на телефон специальное программное обеспечение для просмотра свободных талонов.

В дальнейшем, следуя инструкции злоумышленника, человек скачивает файл, который на самом деле оказывается программой удаленного доступа к телефону и онлайн-банкингу, через которую возможно похищать имеющиеся накопления.

В МВД в связи с распространением данной схемы призвали ни в коем случае не скачивать подозрительные приложения по просьбе неизвестных лиц и не сообщать информацию о своих финансах.

Да, действительно, на сегодняшний день наибольшую угрозу личным сбережениям пользователю смартфона представляют приложения с допуском читать и отправлять СМС. Злоумышленнику, в этом случае, даже нет необходимости звонить владельцу смартфона и под разными предлогами выведывать секретный код доступа полученный по СМС от банка или сервиса Госуслуг. Приложение автоматически перехватывает полученное СМС, еще до того как его увидит пользователь, и может транслировать его содержание на сервер злоумышленника или, в отсутствии интернет соединения, отправить ему СМС.

Как защитить себя от этого?

1. Старый добрый кнопочный телефон пожалуй самый надежный способ сохранить свои сбережения.

В этом случае, необходимо завести еще одну сим карту и указывать этот номер только для связи с банком и на Госуслугах. Однако, сегодня мало кто готов к такой радикальной мере безопасности. Тем более, когда банки сами настойчиво навязывают использование своих мобильных приложений.​

2. Соблюдать строжайшую «гигиену» пользования смартфоном:
  • Загружать приложения только из проверенных источников;
  • Установить и постоянно использовать антивирус;
Увы, этот вариант не гарантирует сто процентную безопасность от несанкционированного доступа к Вашим данным. Алгоритм антивируса настроен на выявление уже известного вредоносного кода или предупреждения о доступе приложения к пользовательским данным. Но сегодня большинство приложений для своей полной функциональности при установке или запуске сами запрашивают дополнительный доступ к различным опциям операционной системы смартфона. Это делает их, с точки зрения антивируса, потенциально опасными. Пользователю приходиться самостоятельно принимать решение доверять приложению, игнорируя предупреждения антивируса и ОС смартфона, или не доверять. Чаще всего, Пользователь принимает риски и предоставляет необходимые разрешения для приложения.
Чтобы исправить эту ситуацию и помочь пользователю поставить дополнительный заслон от действий злоумышленников на RuStore можно скачать и установить утилиту («Проверка Связи»)​

3. Регулярно проверять связь на «прослушку» с помощью ;

Guard Bond сканирует все приложения установленные на смартфоне на наличие доступа на перехват звонков и СМС сообщений пользователя. В результате, выводится полный список приложений с указанным доступом разделенный на три группы:
  • системные;
  • предустановленные;
  • установленные самим пользователем или кем то без его ведома;
В отличии от приложений антивирусов, Guard Bond осуществляет проверку установленных приложений только при запуске приложения самим пользователем. Поэтому не расходует ресурсы Вашего смартфона:
  • не занимает места в оперативной памяти;
  • не расходует заряд батареи;
  • не уменьшает производительность процессора;
  • не расходует интернет трафик;
Guard Bond является локальным приложением (не расходует интернет трафик). В виду своей специфики, при работе у него нет необходимости обращаться к серверу разработчика (передавать данные и подгружать необходимую информацию).
 

Вложения

  • vor1g b480.webp
    vor1g b480.webp
    35,6 КБ · Просмотры: 27
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab