ГлобалМСК.ру
217 subscribers
53.2K photos
1 video
56.9K links
Московский бизнес-портал

Реклама @tanya_angel
加入频道
Комарова предупредила жителей Югры о новом методе мошенничества
https://global86.ru/news/id/7447

Наталья Комарова в своем официальном Telegram-канале предупредила жителей Югры о новом методе мошенничества. Злоумышленники копируют голос губернатора, а потом обращаются к людям посредством мессенджеров.
Неизвестные лица от имени Комаровой используют подставные номера. С них они связываются с потенциальными жертвами по звонку в мессенджере. В целях защиты личных данных и сбережений губернатор призывает не отвечать на сомнительные звонки, не выполнять странные просьбы и не сообщать персональные данные.
Комарова попросила при контакте с мошенниками делать скрины их сообщений или звонков. Собранную информацию нужно передать для разбирательства в Департамент информационных технологий. Подозрительные номера нужно сразу блокировать.
#комарова
#фейк
#мошенники
#мессенджер
Рынку предложили новую систему борьбы с мошенниками
https://globalmsk.ru/news/id/70408

На рынке возникала идея внедрения новой антифрод-платформы, предназначенной для борьбы с мошенниками, похищающими деньги через мессенджеры и другими способами. Эта платформа, называемая СУАТМ, будет обеспечивать обмен информацией между банками, операторами связи, регуляторами и правоохранительными органами. Благодаря проекту, разработанному «Тинькофф», можно будет в реальном времени выявлять подозрительные звонки и сообщать об этом соответствующим органам. С ростом использования мессенджеров мошенниками необходимо эффективное средство для их выявления и блокировки, а СУАТМ может помочь в этом, обнаруживая и прерывая звонки с поддельных номеров и виртуальных сим-карт. Однако для успешного функционирования системы требуется принятие нормативных актов, обязывающих операторов присоединиться к ней.
Пресс-служба «Тинькофф подчеркнула, что ключевым инструментом в противодействии социальной инженерии является обмен информацией между всеми участниками рынка, включая банки, операторов связи, регуляторов и правоохранительные органы.
Как сообщается в материале издания «Известия», эксперты из банка предложили улучшить существующие системы обмена данными на основе ФинЦЕРТа Банка России и платформы «Антифрод» Роскомнадзора, направленных на борьбу с мошенничеством. ФинЦЕРТ сейчас собирает информацию о мошеннических схемах банковских карт, а новый инструмент, аналогичный ФинЦЕРТу, будет работать с рынком телекоммуникаций. Система СУАТМ будет собирать данные о мошеннических звонках от банков, что поможет выявлять дропов с поддельными сим-картами.
Описанная система работает следующим образом: когда клиент сообщает банку о звонке от мошенников, банк отправляет уведомление в СУАТМ. В реальном времени система получает информацию от оператора о том, кто совершил звонок. Если звонок был совершен самим оператором, это может указывать на невозможность контроля за использованием номеров и фактическое обслуживание мошенников. Если звонок был инициирован другим оператором, то СУАТМ начинает «расследование» по цепочке, чтобы выяснить первоисточник. Весь процесс занимает всего несколько минут.
Когда система успешно выявляет первоисточник звонка, эта информация передается всем операторам, чтобы они могли заблокировать мошеннический трафик или аккаунт в мессенджере. Также СУАТМ делится данной информацией о конкретном операторе с Роскомнадзором и МВД, чтобы соответствующие ведомства могли принять необходимые меры, включая возможные штрафы для операторов, упускающих мошеннический трафик.
В рамках проекта Роскомнадзора «Антифрод» уже установлены штрафы для операторов связи за пропуск мошеннических звонков в размере 500 тысяч рублей. Данная инициатива нацелена на борьбу с подменными номерами, и уже принесла первые результаты, так как мошенникам стало затруднительно использовать телефонные звонки для обмана.
По мнению куратора платформы «Мошеловка» Евгении Лазаревой, внедрение на государственном уровне системы управления аутентификацией трафика мобильной связи (СУАТМ) позволит быстро выявлять и блокировать мошеннические звонки не только с поддельных номеров, но также исходящие из виртуальных сим-карт, используя IP-телефонию и мессенджеры.
«Чем больше банков и операторов связи подключится к системе, тем шире будет охват, и тем меньше возможностей для поступления подобных звонков на телефоны граждан России», - заявила эксперт.
#связь
#проект
#мошенники
#Роскомнадзор
#БанкРоссии
Число поддельных банковских приложений выросло на четверть
https://globalmsk.ru/news/id/70498

Количество фальшивых банковских приложений, проходящих проверки и становящихся доступными в магазинах приложений, постоянно возрастает год от года. Согласно информации от компании «Стингрей Технолоджиз», к концу 2023 года количество таких программ увеличилось примерно на 25% по сравнению с 2022 годом. Основное внимание уделяется версиям для iOS. Об этом сообщается в материале издания «Известия».
«Одной из основных причин является то, что компании создают новые версии приложений и выпускают их под другими названиями от других разработчиков. Это затрудняет процесс идентификации поддельных программ, заставляя пользователей многократно скачивать подозрительные приложения, которые в конечном итоге оказываются поддельными банковскими программами», - отметил генеральный директор компании Юрий Шабалин.
Эксперт добавил, что злоумышленники находят в данной ситуации свой шанс для кражи данных. Информация о фальшивых приложениях распространяется практически повсюду, включая таргетированные рассылки по базам пользователей и рекламу в популярных Telegram-каналах.
Подтверждая данную информацию, руководитель сервиса мониторинга внешних цифровых угроз Solar AURA Александр Вураско подчеркнул серьезность ситуации с увеличением числа фейковых банковских приложений и их распространением. По его словам, с начала 2024 года было заблокировано уже 36 вредоносных приложений, которые выдавались за официальные ресурсы российских организаций и государственных учреждений. В 2023 году было обнаружено и заблокировано целых 162 вредоносных сервиса.
Александр Вураско сделал акцент на том, что помимо официальных источников, фейковые приложения распространяются через сторонние ресурсы, особенно это касается операционной системы Android. Проблема заключается в том, что площадки, на которых размещаются такие программы, не могут гарантировать их целостность и безопасность.
Директор по информационной безопасности RuStore Дмитрий Морев сообщил, что в их магазине действует трехступенчатая система модерации приложений. Она включает в себя проверку наличия вредоносного кода при помощи решений от «Лаборатории Касперского», которые позволяют моментально обнаруживать и блокировать подозрительные сервисы. Кроме того, в каталоге магазина уже имеются все официальные версии популярных приложений, что обеспечивает пользователям доступ к безопасным и проверенным программам.
Банки также сообщили о росте числа фейковых приложений. Согласно пресс-службе ВТБ, за последний год количество подделок увеличилось на 70%. Также отмечается рост их числа в AppStore с начала текущего года по сравнению с аналогичным периодом предыдущего года.
Как отметили в ВТБ, в сфере финансовых мошенничеств используются разнообразные хитрые методы, например, создание фейковых приложений, которые идеально копируют оригиналы. Злоумышленники рассчитывают на холодную конверсию, когда пользователь, увидев знакомый интерфейс, скачивает поддельное приложение. Кроме того, в мессенджерах и социальных сетях активно распространяются ссылки на фишинговые сервисы.
В банке рекомендуют осторожно обращаться с личными данными и быть бдительными при переходе по коротким ссылкам, полученным от незнакомых лиц или друзей. Важно также внимательно проверять URL-адреса на наличие подмены символов и незаметных изменений. В случае утечки данных следует немедленно связаться с банком для блокировки карт и счетов.
#банк
#эксперт
#мошенники
#компания
#приложения
#цитатадня
Утечки конфиденциальной информации из-за кибератак в РФ выросли до 72%
https://globalmsk.ru/news/id/70720

Каждый год количество хакерских атак увеличивается, и кибермошенники постоянно модернизируют свои методы: сейчас они предпочитают использовать модульные программы вместо точечных атак. Одним из распространенных последствий является утечка конфиденциальной информации. Согласно исследованию компании Positive Technologies, проведенному в I квартале 2023 года, доля случаев утечки информации составила 59% среди частных лиц и 51% среди организаций. В текущем году эти показатели выросли до 72% и 54% соответственно. Об этом сообщается в материале издания «Известия».
Центр мониторинга внешних цифровых угроз Solar AURA ГК «Солар» сообщил об увеличении числа кибератак на российские организации. В течение 2023 года было зафиксировано 420 атак, связанных с украденной конфиденциальной информацией. За первые 2,5 месяца 2024 года уже произошла утечка данных 170 компаний, что составляет 40% от общего числа в прошлом году. Общее количество опубликованных данных достигло 450 миллионов строк, включая 27,7 миллионов скомпрометированных адресов электронной почты и 137 миллионов телефонных номеров.
«Ведущие позиции по количеству атак заняли сферы услуг и электронной коммерции, доля которых составляет 28% и 26% соответственно. Ранее эти отрасли не уделяли должного внимания информационной безопасности из-за недостаточной важности для хакеров. На третьем месте оказалась отрасль строительства и девелопмента, их доля составила 12%, на четвертом месте — IT с 9%, а на пятом сектор образования с 8%», - сообщили в пресс-службе ГК «Солар».
В «Лаборатории Касперского» отметили, что больше всего случаев утечек данных было зафиксировано в розничной торговле. Однако, по объему информации, более 72 миллионов, или 87% всех пользовательских данных, опубликованных за первый квартал 2024 года, относятся к финансовым организациям.
По данным Kaspersky Digital Footprint Intelligence, в первом квартале 2024 года в базах данных, опубликованных в даркнете и на других специализированных площадках, было обнаружено более 19 миллионов паролей российских пользователей. Этот показатель превышает в 6 раз объем утечек данных за аналогичный период в 2023 году.
Исследование Positive Technologies указывает на то, что в 2024 году мошенники отошли от использования вирусов-шифровальщиков для кражи данных компаний и начали активнее применять вредоносное ПО. Доля таких случаев на сегодняшний день составляет 32%. Также в отношении частных лиц замечена аналогичная тенденция, где этот показатель увеличился до 37%.
Игорь Бирюков, являющийся руководителем Киберхаба фонда «Сколково» (Группа ВЭБ.РФ), подчеркнул, что хакерские атаки будут продолжаться и в будущем, однако количество утечек данных будет сокращаться благодаря усовершенствованию текущих продуктов и появлению новых механизмов защиты информации от российских разработчиков.
«Отечественная сфера информационной безопасности находится в стадии роста и проявляет высокую компетентность. Российские разработки в области кибербезопасности соответствуют мировым тенденциям и иногда опережают их», - отметил эксперт.
Также он сделал акцент на том, что Российская Федерация является одним из мировых лидеров в области разработки программного обеспечения, включая средства защиты информации.
#безопасность
#мошенники
#компания
#кибермошенники
#цитатадня
#РоссийскаяФедерация
Юрист Русяев рассказал о распространенных схемах мошенничества с недвижимостью
https://globalmsk.ru/news/id/70900

Целые мошеннические структуры, оперирующие в сфере недвижимости, используют хитрые и опасные тактики. Их главная задача - путем обмана, давления, шантажа и даже насилия добиться контроля над имуществом других людей. Илья Русяев, являющийся руководителем компании «Русяев и партнеры», поделился с журналистами издания «Известия» несколькими наиболее распространенными обменными схемами в соответствующей сфере.
Первая схема, которую используют черные риелторы, заключается в манипуляциях с одинокими собственниками жилья. По мнению юриста, они целенаправленно нацеливаются на пожилых людей, людей, находящихся в трудной жизненной ситуации, или на доверчивых граждан. Под видом помощи по дому, ремонта, переезда или продажи квартиры они внушают доверие к себе. Затем, используя обман, угрозы или насилие, они добиваются подписи на доверенности для распоряжения жильем. После этого собственника могут выселить в дешевое жилье в отдаленном районе или вообще оставить без недвижимости, а его квартиру продать по выгодной для себя цене.
«Вторая схема заключается в заключении договора о пожизненном содержании с одинокими пожилыми владельцами. Черные риелторы приобретают доверие пожилых людей и убеждают их подписать договор об обеспечении содержанием и уходом до конца своих дней, в обмен на собственность их квартиры после смерти. По этому сговору пенсионер, по их уверениям, будет получать необходимую помощь и заботу. При этом после его смерти квартира перейдет во владение черных риелторов. Однако чтобы оперативно завладеть жильем, они применяют различные негативные методы», - отметил юрист.
По третьей схеме мошенники приобретают жилищное имущество умерших людей через фальшивые документы. Они внимательно наблюдают за опубликованными объявлениями о смерти собственников квартир, либо получают сведения от пособников, действующих в жилищно-эксплуатационных организациях и медицинских учреждениях. После этого они устанавливают контроль над жилым помещением, оформляя его на выдуманных лиц с помощью фальшивых документов, таких как поддельные доверенности и свидетельства о смерти. Затем мошенники выставляют квартиру на продажу.
«По еще одной схеме злоумышленники используют манипуляции с доверенностями. Под предлогом помощи в продаже, обмене или других сделках с недвижимостью они убеждают владельца выдать им доверенность на управление квартирой. Затем они злоупотребляют этим документом, продают квартиру, отказываясь отдавать деньги хозяину. Также есть еще одна схема работы преступников. Они пытаются поместить владельца в психбольницу. Сотрудничая со своими сообщниками-врачами, мошенники запускают процесс признания владельца недвижимости недееспособным по состоянию здоровья. После этого они назначают подставное лицо из своей группы опекуном и управляющим его имуществом. В итоге квартира либо продается, либо совершается переоформление собственности», - заявил Русяев.
По мнению Русяева, для предотвращения действий черных риелторов необходимо быть осмотрительным в передаче информации о своем имуществе, финансах, семье и местонахождении посторонним лицам. Кроме того, следует обязательно обеспечивать юридическое сопровождение при проведении сделок с недвижимостью.
#недвижимость
#жилье
#мошенники
#организации
#компания
Мошенники стали представляться сотрудниками техподдержки
https://globalmsk.ru/news/id/71149

Эксперты компании R-Vision сообщили «Известиям» о новом методе мошенничества в интернете, связанном с поддельными звонками от имени служб технической поддержки различных организаций. По их словам, злоумышленники используют два основных способа для получения доступа к конфиденциальным данным и паролям сотрудников. В одном из сценариев мошенники отправляют фальшивое письмо, уведомляя об изменении доменного адреса внутренних систем фирмы.
Инженер по информационной безопасности компании Игорь Швецов поделился, что злоумышленники запрашивают у сотрудников переход по ссылке на предполагаемый новый адрес сервиса для проверки доступа к своим проектам. Одновременно мошенники настойчиво просят использовать корпоративные пароли.
Эксперт также упомянул о втором сценарии, в котором злоумышленники представляют себя в роли проверяющих новый алгоритм шифрования при работе с электронной почтой. Они отправляют персонализированные фишинговые сообщения конкретным сотрудникам, используя реальные данные о компании и персонифицируя отправителя письма как сотрудника организации.
По словам специалиста, если работник фирмы поддается афере и вводит свои учетные данные, злоумышленники могут получить доступ к личной информации и паролям. Это откроет им возможность не только совершить кражу конфиденциальных данных компании, но и воспользоваться учетной записью сотрудника для последующих атак.
Операционный директор компании «Мультифактор» Виктор Чащин отмечает, что вид мошенничества, когда злоумышленники выдают себя за специалистов технической поддержки, был замечен ранее, в середине 2010-х годов. Однако с течением времени, поскольку некоторые методы афер становятся широко распространенными и известны не только преступникам, но и их потенциальным жертвам, злоумышленникам приходится использовать или вспоминать старые методы обмана. Именно этот подход можно наблюдать и в настоящее время.
Согласен с этим и руководитель Лаборатории стратегического развития продуктов кибербезопасности в Аналитическом центре кибербезопасности «Газинформсервис» Дмитрий Овчинников. Он отмечает, что схемы мошенничества через техподдержку становятся эффективнее из-за забывания людьми о них, в то время как «специалисты из банка» продолжают оставаться на слуху.
Специалист отмечает, что мошеннические схемы с использованием техподдержки могут быть легко адаптированы для массовых рассылок и целевых атак на компании. Злоумышленники могут представляться как сотрудники известных сервисов, угрожая безопасности личной и финансовой информации пользователей. Если разрешено использовать личную почту на рабочих устройствах, подобные схемы могут способствовать вторжению злоумышленников в корпоративные сети.
Виктор Чащин подчеркивает, что целью таких атак могут стать любые сотрудники компаний. Злоумышленники могут использовать их учетные данные для несанкционированного доступа к корпоративным системам, оставаясь незамеченными.
#сеть
#мошенники
#компании
#организации
#фирма
Количество финансовых пирамид в России увеличилось в полтора раза
https://globalmsk.ru/news/id/71548

За первые шесть месяцев этого года Центральный Банк выявил огромное количество финансовых пирамид, действующих в России. Как оказалось, примерно 59% из них обещали пользователям большие денежные суммы через вложения в криптовалюту.
Многие отечественные эксперты для сравнения приводят ситуацию, произошедшую около 30 лет назад, когда в России произошло крушение «МММ». Эта финансовая пирамида считалась крупнейшей в конце прошлого столетия. Масштабы потерь среди населения тогда достигли колоссальных значений, ведь задействованы в пирамиды были десятки миллионов человек. Такая история могла бы стать отличным уроком для многих поколений, но в действительности этого не произошло. Согласно статистике, Центральный Банк с начала этого года выявил практически 3500 субъектов, занимающихся нелегальной деятельностью. По сравнению с аналогичным промежутком прошлого года, данный показатель вырос на 43%.
По имеющейся информации, признаки финансовых пирамид в этом году встречались в полтора раза чаще. Особое внимание регулятора привлекают социальные сети и популярные мессенджеры. 99% из всех выявленных субъектов работали онлайн. Многие мошенники для продвижения своих схем маскировали их под игры-кликеры. Их суть заключается в получении виртуальных монет за касание по экрану смартфона.
Согласно данным, предоставленным регулятором, в форме экономических игр действовали 14% нелегальных проектов, а взносы в криптовалюте принимали 59% из них. После ухудшения отношений России и западных стран мошенники начали активнее использовать тематику санкций, предлагая пользователям торговлю иностранными активами, обходя действующие ограничения.
Юристы считают, что финансовые пирамиды начали переходить в криптомир по нескольким причинам, основная из которых заключается в предоставлении высокого уровня анонимности. Из-за этого отследить денежные потоки и идентифицировать организаторов практически невозможно. Помимо этого, пока что в России нет никакого законодательства, регулирующего криптовалюту, чем и пользуются злоумышленники.
Мери Валишвили, доцент кафедры государственных и муниципальных финансов РЭУ имени Плеханова, прокомментировала данную ситуацию следующим образом: «Основатели финансовых пирамид начали создавать собственную криптовалюту, стоимость которой крайне низка. Затем они предлагают пользователям вкладывать в нее денежные средства, обещая хорошую прибыль. Многими отечественными «инвесторами» двигает обычная жадность, так как люди хотят в момент разбогатеть».
Специалисты отмечают, что уголовные дела по действующим финансовым пирамидам в стране не возбуждаются. Проблема заключается в том, что для сбора доказательной базы требуются определенные специалисты, которых сейчас практически нет. По их словам, избежать проблем в этой ситуации крайне просто. Достаточно просто игнорировать все предложения о быстром заработке в социальных сетях и никак не отвечать на сомнительные рассылки в социальных сетях. Если же желание работать с той или иной компанией достаточно сильное, то необходимо узнать ее историю. В противном случае велика вероятность стать очередной жертвой мошенников и лишиться всех своих сбережений.
#мошенники
#финансовыепирамиды