Пользователи часто становятся жертвами фишинговых сайтов авиакомпаний

Пользователи часто становятся жертвами фишинговых сайтов авиакомпаний

Пользователи часто становятся жертвами фишинговых сайтов авиакомпаний

Согласно прогнозу, сделанному компанией «Информзащита», число киберкраж с банковских карт, произошедших из-за халатности их владельцев, достигнет 300 тыс. случаев в этом году. Если сравнивать эту цифру с аналогичной за 2014 год, она стала на треть больше.

По мнению экспертов, основной проблемой является невнимательность пользователей, так как предусмотреть такое банкам крайне сложно, хоть они и постоянно совершенствуют способы защиты клиентских средств.

Специалисты особо выделили рост числа случаев, когда пользователи теряли свои деньги, пытаясь купить авиабилеты на фишинговых сайтах, маскирующихся под легитимные сайты авиакомпаний. Бороться с таким поведением клиентов, как отмечают исследователи, практически невозможно.

Компания «Информзащита» утверждает, что в 2014 году злоумышленники похитили средства с 234 тыс. банковских карт, все по вине клиентов. В 2015 году эта цифра увеличилась на 10 %, в 2016 — на 3,6 %. В этом году, как прогнозирует компания, удастся взять рекордную цифру — 300 тыс. инцидентов.

«Появились новые схемы отъема денег у их владельцев. Например, возросло число махинаций, связанных с созданием ненастоящих сайтов известных брендов. Особенно часто подделывают сайты по продаже дешевых авиабилетов. Злоумышленники создают страницы, внешне очень похожие на популярные сайты, но в названии домена есть отличие в одну букву. Люди переходят по лжерекламе на эти страницы и, не заметив подвоха, вводят данные своих банковских карт», — цитируют «Известия» специалистов «Информзащиты».

Также эксперты отметили спекуляцию мошенников на теме ДТП — звонят людям, утверждают, что видели момент происшествия, якобы он даже попал на запись видеорегистратора. За саму запись злоумышленники просят деньги.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru