Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Федеральная служба по интеллектуальной собственности РФ (Роспатент) отметила изобретение «Лаборатории Касперского» для защиты онлайн-платежей как одно из наиболее эффективных решений проблемы обеспечения безопасности транзакций.

Преимущество технологии «Лаборатории Касперского» заключается в том, что она обнаруживает вредоносные программы на устройстве пользователя еще до проведения платежа, позволяя таким образом не только блокировать их опасную активность, но и предотвращать любые сомнительные денежные операции. Патент на это изобретение был выдан «Лаборатории Касперского» Роспатентом ранее в этом году. 

Сектор интернет-торговли и банковских транзакций в Сети растет крайне быстрыми темпами. По данным, которые приводит в своей публикации Роспатент, оборот рынка электронных платежей в России в уходящем году составил около 600 млрд рублей, а к 2017 году эксперты рассчитывают, что этот показатель превысит 1 триллион. Неудивительно, что злоумышленники проявляют активный интерес к этой сфере.

Для обеспечения безопасности финансовых операций в Интернете технологии «Лаборатории Касперского» анализируют, насколько информация, получаемая с помощью банковского модуля или платежного сервиса, соответствует тем данным, которые были собраны решением на устройстве пользователя. При наличии каких-либо расхождений транзакция признается подозрительной и приостанавливается, а технология «Лаборатории Касперского» начинает искать вредоносную программу. Такой подход дает возможность не только избежать мошенничества при совершении онлайн-платежей, но также позволяет удалить зловред с зараженного устройства, благодаря чему пользователь не будет рисковать повторно.

«В предпраздничной суете и в период распродаж пользователи особенно активно совершают покупки в Интернете. При этом все больше людей предпочитают делать это с помощью банковского приложения на смартфоне, который всегда под рукой. Разумеется, банк или платежный сервис сделают все от них зависящее и заблокируют подозрительные операции, однако это не всегда решает проблему. Дело в том, что вредоносная программа, с помощью которой мошенники и крадут деньги, в этом случае все равно останется на пользовательском устройстве, а значит есть риск, что при другой транзакции она может сработать и пользователь потеряет свои деньги. Именно поэтому мы не только предупреждаем о мошенничестве, но и удаляем вредоносное ПО с зараженного устройства», – отметил Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», один из разработчиков запатентованной технологии.  

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru