Мошенники подключают к своим аферам родственников жертвы

Мошенники подключают к своим аферам родственников жертвы

Мошенники подключают к своим аферам родственников жертвы

Слепой семейный подряд: мошенники находят родственников клиента банка и убеждают их повлиять на решение жертвы взять кредит или “спасти вложения”. Под угрозу ставится весь семейный бюджет.

В новой вариации социальной инженерии атаке подвергается не отдельный пользователь, а вся его семья, предупреждают в банке ВТБ. Аферисты налаживают контакт с родственниками и подключают их к давлению на жертву.

Сначала мошенник звонит потенциальной жертве, представляясь сотрудником банка или полиции. Он сообщает, что деньги клиента могут быть похищены и нужно срочно что-то сделать для их спасения. В случае отказа “сотрудник” переходит к агрессивным манипуляциям, угрожая рассказать о безответственности клиента его родственникам. Если жертва не поддается, аферист на самом деле связывается с ближайшим кругом потенциальной жертвы — это могут быть родители, супруг(а) или дети.

Мошенники пытаются убедить их в реальности угрозы и просят повлиять на своего родственника, чтобы тот предпринял меры для “спасения” своих или семейных средств.

Преступники используют уже известные темы – оформление заявки на кредит, проведение сомнительных операций по картам и счетам в банке, изменение финансового или доверенного номера телефона в банке, перевод денег на “безопасный”.

Доля социальной инженерии сегодня остается крайне высокой и составляет почти 90% от числа всех атак, отмечают эксперты.

“Злоумышленники отлично владеют психологическими приемами и ловко манипулируют эмоциями своих жертв”, — рассказывает старший вице-президент ВТБ, руководитель департамента цифрового бизнеса Никита Чугунов.

В результате новой схемы с угрозами и вымогательством сталкиваются целые семьи. Такое агрессивное психологическое воздействие может привести к опасным ситуациям и выводу средств в гораздо более крупных размерах, ведь под угрозой – весь семейный бюджет, подчеркивает эксперт.

В новых условиях важно не только соблюдать правила финансовой безопасности самим, но и рассказывать о них своим близким и быть на связи с банком, отмечает Чугунов.

По данным ВТБ, за январь-апрель на клиентов банка было совершено более 2,7 млн мошеннических атак. Это на 70% больше, чем за тот же период прошлого года. Банку удалось спасти более 6,3 млрд рублей на счетах клиентов.

Добавим, еще один обновленный сценарий мошенников — фальшивые сайты со скидочными купонами и кешбэком. Цель одна — заставить жертву ввести на фишинговом ресурсе свои банковские данные.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru