Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

Работающий мужчина 25-44 лет, со средним заработком и банковскими онлайн-сервисами в телефоне. Банк России составил портрет типичной жертвы финансовых аферистов. И это далеко не пенсионеры.

Пострадать от действий мошенников может любой человек, независимо от возраста и статуса, говорится в сообщении Банка России.

Тем не менее опрос ЦБ позволил сформировать среднестатистический портрет клиента банка, наиболее уязвимого для обмана:

  • Возраст от 25 до 44 лет.
  • Проживает в городе.
  • Работающий мужчина со средним уровнем дохода и средним образованием.
  • Активно пользуется банковскими онлайн-сервисами.

По статистике женщины страдают от мошенников меньше всего на процент. 75% жертв живут в городе.

 

Вторая “незащищенная” категория — граждане 45-54 лет. Пенсионеры занимают только третью строчку среди тех, кто более других подвержен банковским аферам.

 

Чаще всего мошенники звонили жертвам на мобильные телефоны и рассылали СМС. Растет доля использования мессенджеров и соцсетей — 22% от всего “пирога” афер.

Эксперты советуют установить на телефон “антиспам” — приложение для определения номеров, которое предупредит о нежелательных вызовах.

“Важно помнить, что сегодня мошенники часто используют сервисы подмены номеров, — предупреждает эксперт компании “Газинформсервис” Григорий Ковшов. — Не спешите выполнять действия звонящего, даже если номер похож на официальный контакт финансового учреждения”.

Мошенника легко опознать по стилю общения, напоминают эксперты.

Чаще всего они используют стратегию запугивания. Настоящий сотрудник банка никогда не будет угрожать санкциями или требовать принятия быстрых решений.

Добавим, по свежим данным ЦБ, банки в прошлом году вернули клиентам меньше похищенных средств — 618,4 млн рублей или 4,4% от всего объема краж. Отказы в выплатах объясняются как раз высокой долей социальной инженерии, когда граждане сами переводят деньги злоумышленникам или раскрывают банковские данные.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

Участники проекта Zero Day Initiative (ZDI), ежегодно проводящие Pwn2Own, обычно дают вендорам 90 дней на выпуск патчей к уязвимостям, продемонстрированным конкурсантами. Показанные в Ванкувере 0-day уже устранили Oracle, Apple, Google, VMware, Mozilla (патчи для Firefox вышли в рекордные сроки, за пару дней).

Все думали, что Microsoft последует их примеру, но разработчик популярной ОС исправил только Edge к апрельскому «вторнику патчей», позаимствовав фикс для Chrome (CVE-2024-3159). Майский набор обновлений для Windows ожиданий не оправдал.

В ходе интервью Dark Reading Дастин Чайлдс (Dustin Childs) из ZDI перечислил все успешно показанные на Pwn2Own 2024 уязвимости в разных компонентах Windows:

  • два бага use-after-free;
  • один TOCTOU (условие гонок типа «время проверки – время использования»);
  • переполнение буфера в куче;
  • ошибка переключения контекста;
  • неадекватная проверка пользовательского ввода;
  • состояние гонки.

Некоторые из них, по словам эксперта, можно использовать напрямую для повышения привилегий (EoP), другие работают только в связке с багом виртуализации, позволяющим выйти за пределы гостевой ОС. Возможности EoP часто используются в атаках и в сочетании с RCE позволяют захватить контроль над системой.

От Microsoft получены подтверждения по всем уязвимостям и заверения, что работа над исправлениями уже начата.

«Панику мы пока не поднимаем, я прекрасно знаю, что такое латание ОС, — отметил представитель ZDI. — Однако Microsoft многократно заявляла, что безопасность у нее в приоритете, и у нее наверняка много хлопот на этом направлении: в прошлом месяце вышел громадный набор обновлений. Я просто боюсь, что новые уязвимости могут сойти с дистанции при таких объемах».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru