Магазин приложений RuStore и компания F6 провели исследование векторов атак, приуроченных к Дню знаний. Аналитики систематизировали угрозы для трех категорий пользователей: родителей, учащихся и преподавателей, передает F6.
Основными инструментами выступают поддельные интернет-магазины формы, техники и цветов, а также фейковые объявления об услугах репетиторов. Жертв уводят на фишинговые страницы для сбора платежных реквизитов или запрашивают прямую предоплату. Также зафиксированы ресурсы с фейковыми социальными выплатами и ложными розыгрышами призов.
Отдельное направление связано с распространением вредоносного ПО под видом школьных сервисов:
- Поддельные приложения: клоны электронных дневников, расписаний и банковских клиентов для перехвата учетных данных.
- Android-трояны: распространение софта под видом отслеживания доставки. Такое ПО перехватывает СМС-коды, данные карт и обеспечивает удаленное управление устройством.
Учащиеся подвергаются атакам через клоны сервисов авторизации госсервисов, требующие ввода логина, пароля и кодов подтверждения, а также через предложения игровых предметов в обмен на СМС-коды родителей или вредоносные файлы («списки класса»).
Схема компрометации аккаунтов преподавателей
Для атаки на репетиторов мошенники применяют двухэтапный сценарий подмены сервиса видеоконференций Zoom. Злоумышленник предлагает провести консультацию и направляет ссылку на фишинговый ресурс, имитирующий Zoom. Для входа запрашивается авторизация через Google-аккаунт, после чего система запрашивает код подтверждения из Telegram, используемый мошенниками для угона профиля в мессенджере.
Оценки экспертов
Директор по информационной безопасности RuStore Дмитрий Морев привел данные по контролю вредоносного софта в каталоге:
«Мошенники все активнее маскируют вредоносные ПО под сервисы доставки, электронные дневники и помощь с домашними заданиями, рассчитывая на сезонный спрос перед 1 сентября. Благодаря двойной проверке — автоматическому сканированию и ручной модерации — команда RuStore ежедневно выявляет и блокирует сотни подобных публикаций еще до того, как они попадут к пользователям, а доля заявок с вредоносным содержимым в общем потоке публикаций держится на уровне менее 0,1%».
Ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров отметил необходимость соблюдения базовых правил защиты:
«Каждый год мошенники совершенствуют схемы обмана и придумывают новые уловки. Запомнить их все невозможно, но базовые правила цифровой гигиены помогут от них защититься. Например, не переводить деньги незнакомцам, не переходить по ссылкам от них и совершать покупки через доверенные приложения, установленные из официальных магазинов».
Рекомендации по защите
Эксперты RuStore и F6 сформировали перечень мер безопасности:
- Оплата после получения: проводить оплату товаров в непроверенных магазинах только после их получения и проверки исправности.
- Проверка доменов: проверять дату регистрации незнакомых сайтов через Whois-сервисы (домены возрастом менее года обладают повышенным риском).
- Контроль каналов связи: вести переписку на платформах объявлений и поиска специалистов исключительно во внутренних чатах, не переходя в сторонние мессенджеры.
- Защита данных: не вводить реквизиты банковских карт, логины, пароли и коды подтверждения из СМС на сторонних или впервые используемых ресурсах.
- Установка ПО: загружать мобильные приложения только из официальных магазинов, предварительно проверяя правильность доменных имен и разработчика.
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
«Это не революция, а эволюция»: как ИИ меняет работу DLP-систем
По инициативе F6 заблокирован теневой сервис анонимной регистрации доменов в зонах .ru и .su
Сумма штрафов организациям за утечки персональных данных в России выросла в 10 раз
X-Com и Deckhouse задействуют платформу DKP для создания гибридных ИТ-инфраструктур
Конференция Импульс Т1 пройдет в Москве, Нижнем Новгороде, Казани и Ижевске
ИИ-агенты за 13 часов нашли уязвимости в пяти гаджетах и отключили индикатор записи веб-камеры



© Сгенерировано ИИ