Добавить новость

Окна риска: как не потерять деньги через демонстрацию экрана

Мошенники всё чаще похищают деньги россиян, маскируясь под банковских сотрудников или работников МФЦ. Они требуют включить демонстрацию экрана для «проверки безопасности», а затем перехватывают СМС-коды и получают доступ к банковским счетам или «Госуслугам». В прошлом году через эту схему было похищено более 1 млрд рублей. Каждый обманутый в среднем потерял около 100 тыс. Сегодня данные крадут не только у частных лиц, но и у компаний с помощью приложений Zoom и Teams. Наибольшее число жертв насчитывается в Москве, Санкт-Петербурге и Краснодарском крае. Как демонстрация экрана может привести к потере денег и как защитить себя — в материале «Известий».

Что делать, если просят включить демонстрацию экрана

По данным ВТБ, около 30–40% всех кибератак происходит с использованием программ удаленного доступа. МВД России уточняет, что мошенники стали активнее использовать схему с демонстрацией экрана на смартфоне для взлома аккаунтов на «Госуслугах». В ЦБ указывают, что доля таким схем занимает около 15–20% рынка, то есть каждый пятый россиянин сталкивался с попыткой похитить данные.

Характерный пример недавно зафиксировали в Хакасии: в Абакане пенсионер продавал дачный участок и лишился более 750 тыс. рублей. Мошенник под видом покупателя убедил мужчину включить демонстрацию экрана для проверки поступления денег, завладел логином и паролем от мобильного банка и украл деньги со счета.

Сценарий атаки строится следующим образом:

— мошенник притворяется сотрудником техподдержки от банков, онлайн-школ или сервисов доставки, а также выдает себя за потенциального работодателя;

— под предлогом «настройки программы» или «проверки данных» злоумышленник просит включить функцию демонстрации экрана;

— жертве отправляется СМС с конфиденциальными данными, которые мошенники перехватывают и похищают аккаунты.

Как поясняет владелец антивируса PRO32 Connect Владимир Абрамов, демонстрация экрана очень удобная и на первый взгляд безопасная функция, которая используется для оказания помощи, проведения презентаций и обучения.

— Однако в руках злоумышленников она превращается в опасный инструмент кражи личных данных, поскольку позволяет буквально «заглянуть» в цифровую жизнь человека. Даже случайная демонстрация рабочей переписки, банковских уведомлений или вкладок в браузере может привести к серьезным последствиям — от утраты доступа к аккаунтам до оформления кредитов и подписания заявлений от имени жертвы, — поясняет эксперт.

Схема развода с демонстрацией экрана в мессенджерах

В пресс-службе компании «Доктор Веб» настоятельно рекомендуют при звонке от незнакомого и даже от знакомого человека ничего не нажимать и не показывать. Если же без демонстрации экрана не обойтись, сначала необходимо отключить в настройках телефона всплывающие уведомления и закрыть все программы, которые могут их показать. Это касается и СМС-сообщений, и мессенджеров (особенно корпоративных), и почты. Хорошим решением, если нужно показать что-то на экране, будет обмен скриншотами.

В Роскомнадзоре напоминают о еще одной популярной схеме, когда мошенники связываются с жертвой под видом руководителя организации. Если возникли сомнения, необходимо прервать разговор и перезвонить руководителю самостоятельно, через другое приложение. По инициативе Роскомнадзора создан и работает Центр правовой помощи гражданам в цифровой среде, туда могут обратиться все пострадавшие от незаконного использования персональных данных.

В комбинированных схемах телефонного мошенничества злоумышленники могут использовать разные сценарии, чтобы заставить жертву показать экран, подтверждает руководитель департамента противодействия финансовому мошенничеству (Fraud Protection) компании F6 Дмитрий Ермаков. Для маскировки в таких случаях мошенники используют аккаунты, внешне похожие на официальные представительства банков, налоговой и так далее.

Главный риск при включении демонстрации экрана в том, что вся чувствительная информация, которая появляется на экране устройства, сразу же становится известна собеседнику, отмечает эксперт.

— Преступников обычно интересуют коды двухфакторной аутентификации для кражи личного кабинета «Госуслуг» и «Госключа», — разъясняет Дмитрий Ермаков. — В этом случае они получают не только возможность совершать какие-то действия от имени пользователя, но и доступ к его данным, которые могут быть использованы в дальнейших атаках.

Иногда злоумышленникам даже удается увидеть данные об остатках на счетах жертвы. В этом случае они создают фишинговый клон банковской страницы, указывают искаженную сумму остатков пользователя и его персональные данные и продолжают развивать атаку.

Демонстрация экрана во время онлайн-уроков опасна тем, что уведомления увидят все участники курса. При этом среди зрителей вполне могут оказаться лица с недобросовестными намерениями, которые могут записать экран или использовать полученную информацию для взлома учетных записей, отмечает руководитель отдела кибербезопасности компании Fortis Анастасия Агафонова.

Как защититься от телефонных мошенников

Для минимизации рисков в компании Fortis пользователям рекомендуют заранее отключать уведомления и применять специализированное ПО для демонстрации экрана, а компаниям — обучать сотрудников основам цифровой безопасности.

В компании PRO32 напоминают первое и главное правило: никогда не соглашаться на демонстрацию экрана, даже если незнакомец представляется высокопоставленным сотрудником госорганов, поскольку в реальности представители структур не имеют права требовать включения этой функции. Если собеседник настаивает, следует немедленно прекратить разговор и при необходимости обратиться в правоохранительные органы.

В компании F6 призывают вообще не общаться в мессенджерах с незнакомцами, если только заранее неизвестно, зачем это нужно.

В компании отмечают, что решением проблемы с защитой данных пользователей от мошенников могла бы стать единая открытая межотраслевая платформа для учета телефонных номеров и реквизитов. Такая платформа должна автоматически пополняться негативными данными при первых признаках мошеннической активности и быть устойчива к возможным рискам компрометации.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Краснодаре

Ria.city
Музыкальные новости
Новости Краснодара
Экология в Краснодарском крае
Спорт в Краснодарском крае
Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Краснодара — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Краснодара или других населённых пунктов Краснодарского края мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Краснодаре можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа в Краснодаре и Краснодарском крае



Rss.plus


Новости Краснодара







Rss.plus
Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в Краснодарском крае



Новости Крыма на Sevpoisk.ru




Частные объявления в Краснодаре, в Краснодарском крае и в России