Магазин приложений RuStore и компания F6 провели исследование векторов атак, приуроченных к Дню знаний. Аналитики систематизировали угрозы для трех категорий пользователей: родителей, учащихся и преподавателей, передает F6.
Основными инструментами выступают поддельные интернет-магазины формы, техники и цветов, а также фейковые объявления об услугах репетиторов. Жертв уводят на фишинговые страницы для сбора платежных реквизитов или запрашивают прямую предоплату. Также зафиксированы ресурсы с фейковыми социальными выплатами и ложными розыгрышами призов.
Отдельное направление связано с распространением вредоносного ПО под видом школьных сервисов:
- Поддельные приложения: клоны электронных дневников, расписаний и банковских клиентов для перехвата учетных данных.
- Android-трояны: распространение софта под видом отслеживания доставки. Такое ПО перехватывает СМС-коды, данные карт и обеспечивает удаленное управление устройством.
Учащиеся подвергаются атакам через клоны сервисов авторизации госсервисов, требующие ввода логина, пароля и кодов подтверждения, а также через предложения игровых предметов в обмен на СМС-коды родителей или вредоносные файлы («списки класса»).
Схема компрометации аккаунтов преподавателей
Для атаки на репетиторов мошенники применяют двухэтапный сценарий подмены сервиса видеоконференций Zoom. Злоумышленник предлагает провести консультацию и направляет ссылку на фишинговый ресурс, имитирующий Zoom. Для входа запрашивается авторизация через Google-аккаунт, после чего система запрашивает код подтверждения из Telegram, используемый мошенниками для угона профиля в мессенджере.
Оценки экспертов
Директор по информационной безопасности RuStore Дмитрий Морев привел данные по контролю вредоносного софта в каталоге:
«Мошенники все активнее маскируют вредоносные ПО под сервисы доставки, электронные дневники и помощь с домашними заданиями, рассчитывая на сезонный спрос перед 1 сентября. Благодаря двойной проверке — автоматическому сканированию и ручной модерации — команда RuStore ежедневно выявляет и блокирует сотни подобных публикаций еще до того, как они попадут к пользователям, а доля заявок с вредоносным содержимым в общем потоке публикаций держится на уровне менее 0,1%».
Ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров отметил необходимость соблюдения базовых правил защиты:
«Каждый год мошенники совершенствуют схемы обмана и придумывают новые уловки. Запомнить их все невозможно, но базовые правила цифровой гигиены помогут от них защититься. Например, не переводить деньги незнакомцам, не переходить по ссылкам от них и совершать покупки через доверенные приложения, установленные из официальных магазинов».
Рекомендации по защите
Эксперты RuStore и F6 сформировали перечень мер безопасности:
- Оплата после получения: проводить оплату товаров в непроверенных магазинах только после их получения и проверки исправности.
- Проверка доменов: проверять дату регистрации незнакомых сайтов через Whois-сервисы (домены возрастом менее года обладают повышенным риском).
- Контроль каналов связи: вести переписку на платформах объявлений и поиска специалистов исключительно во внутренних чатах, не переходя в сторонние мессенджеры.
- Защита данных: не вводить реквизиты банковских карт, логины, пароли и коды подтверждения из СМС на сторонних или впервые используемых ресурсах.
- Установка ПО: загружать мобильные приложения только из официальных магазинов, предварительно проверяя правильность доменных имен и разработчика.
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
На BIS Summit обсудят ключевые подходы к безопасности ИИ
ГОСТ по безопасной разработке ИИ может появиться в начале следующего года
«DataSuckers» заявила о похищении и последующем уничтожении 395,5 млн записей туроператора Tez Tour
«Россети» направят 140 млн рублей на модернизацию ИБ-инфраструктуры и импортозамещение в ЦИУС ЕЭС
BI.ZONE провела оценку компрометации инфраструктуры техцентра «ЛУКОМ-А» перед подключением к SOC
Artezio выпустила решение на базе многослойного ИИ для проверки защищенности бизнеса



© Сгенерировано ИИ