Больше половины россиян опасаются финансового мошенничества в Интернете

Больше половины россиян опасаются финансового мошенничества в Интернете

Как показало исследование, проведенное «Лабораторией Касперского» совместно с компанией B2B International, 63% российских пользователей опасаются финансового мошенничества в Интернете. При этом три четверти опрошенных ожидают, что защиту подобных операций им обеспечат банки, платежные системы и онлайн-магазины.

Подобные настроения приводят к росту недоверия к финансовым организациям. Например, 40% совершающих платежи онлайн, считают, что официальным мобильным приложениям, которые компании предлагают своим пользователям, требуется дополнительная защита, а 14% отметили, что прерывали платежную операцию по причине неуверенности в ее защищенности.

 

 

Уровень кибербезопасности играет немалую роль уже на этапе выбора интернет-магазина или оператора финансовых сервисов – 61% пользователей заявили, что склонны предпочесть услуги тех компаний, которые предлагают дополнительные меры обеспечения защиты их финансовых данных. При этом 44% опрошенных стали бы осуществлять онлайн-платежи гораздо чаще, если бы были полностью уверены в безопасность проведения транзакций.

Несмотря на то, что большинство пользователей (76%) хотят, чтобы банки, платежные компании и интернет-магазины защищали их компьютеры и мобильные устройства от финансового мошенничества, многие из них также осознали необходимость прикладывать собственные усилия. В то время как 26% опрошенных возлагают эту ответственность целиком на банки, а 18% – на себя самих, половина (50%) считает, что обеспечение безопасности денежных транзакций – задача обоюдная. Это свидетельствует о том, что пользователи готовы использовать инструменты защиты для предотвращения финансового мошенничества.

«Многие пользователи по-прежнему уверены, что безопаснее платить наличными или банковской картой, чем с компьютера или мобильного устройства, и это мешает дальнейшему развитию рынка онлайн-платежей. Чтобы люди чаще пользовались этими сервисами, банкам, интернет-магазинам и платежным системам необходимо вселить в них уверенность в кибербезопасности подобных операций. Это можно сделать, в частности, путем защиты транзакций на устройствах самих клиентов», — комментирует Алексей Снегирев, руководитель развития направления Kaspersky Fraud Prevention в России «Лаборатории Касперского».

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru