RuStore и F6 раскрыли сезонные схемы кибермошенничества перед Днем знаний

Share to Telegram Share to VK
clock 38 минут назад
RuStore и F6 раскрыли сезонные схемы кибермошенничества перед Днем знаний © Сгенерировано ИИ

Магазин приложений RuStore и компания F6 провели исследование векторов атак, приуроченных к Дню знаний. Аналитики систематизировали угрозы для трех категорий пользователей: родителей, учащихся и преподавателей, передает F6.

Основными инструментами выступают поддельные интернет-магазины формы, техники и цветов, а также фейковые объявления об услугах репетиторов. Жертв уводят на фишинговые страницы для сбора платежных реквизитов или запрашивают прямую предоплату. Также зафиксированы ресурсы с фейковыми социальными выплатами и ложными розыгрышами призов.

Отдельное направление связано с распространением вредоносного ПО под видом школьных сервисов:

- Поддельные приложения: клоны электронных дневников, расписаний и банковских клиентов для перехвата учетных данных.

- Android-трояны: распространение софта под видом отслеживания доставки. Такое ПО перехватывает СМС-коды, данные карт и обеспечивает удаленное управление устройством.

Учащиеся подвергаются атакам через клоны сервисов авторизации госсервисов, требующие ввода логина, пароля и кодов подтверждения, а также через предложения игровых предметов в обмен на СМС-коды родителей или вредоносные файлы («списки класса»).

Схема компрометации аккаунтов преподавателей

Для атаки на репетиторов мошенники применяют двухэтапный сценарий подмены сервиса видеоконференций Zoom. Злоумышленник предлагает провести консультацию и направляет ссылку на фишинговый ресурс, имитирующий Zoom. Для входа запрашивается авторизация через Google-аккаунт, после чего система запрашивает код подтверждения из Telegram, используемый мошенниками для угона профиля в мессенджере.

Оценки экспертов

Директор по информационной безопасности RuStore Дмитрий Морев привел данные по контролю вредоносного софта в каталоге:

«Мошенники все активнее маскируют вредоносные ПО под сервисы доставки, электронные дневники и помощь с домашними заданиями, рассчитывая на сезонный спрос перед 1 сентября. Благодаря двойной проверке — автоматическому сканированию и ручной модерации — команда RuStore ежедневно выявляет и блокирует сотни подобных публикаций еще до того, как они попадут к пользователям, а доля заявок с вредоносным содержимым в общем потоке публикаций держится на уровне менее 0,1%».

Ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров отметил необходимость соблюдения базовых правил защиты:

«Каждый год мошенники совершенствуют схемы обмана и придумывают новые уловки. Запомнить их все невозможно, но базовые правила цифровой гигиены помогут от них защититься. Например, не переводить деньги незнакомцам, не переходить по ссылкам от них и совершать покупки через доверенные приложения, установленные из официальных магазинов».

Рекомендации по защите

Эксперты RuStore и F6 сформировали перечень мер безопасности:

- Оплата после получения: проводить оплату товаров в непроверенных магазинах только после их получения и проверки исправности.

- Проверка доменов: проверять дату регистрации незнакомых сайтов через Whois-сервисы (домены возрастом менее года обладают повышенным риском).

- Контроль каналов связи: вести переписку на платформах объявлений и поиска специалистов исключительно во внутренних чатах, не переходя в сторонние мессенджеры.

- Защита данных: не вводить реквизиты банковских карт, логины, пароли и коды подтверждения из СМС на сторонних или впервые используемых ресурсах.

- Установка ПО: загружать мобильные приложения только из официальных магазинов, предварительно проверяя правильность доменных имен и разработчика.

Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.