Мошенники под видом приложения Минздрава заставляют установить троян

Мошенники под видом приложения Минздрава заставляют установить троян

Мошенники под видом приложения Минздрава заставляют установить троян

Российские страховые компании предупреждают о новой афере. Мошенники связываются с гражданами и под предлогом проблем с полисом ОМС заставляют их скачать приложение «Минздрава России» и подтвердить код из СМС-сообщения.

Как отмечают в Российском союзе страховщиков, аферисты используют стандартные приемы.

Прежде всего они активно эксплуатируют фактор срочности: заявляют, что срок полиса истек или он стал недействительным и, если его не перевыпустить, возникнут проблемы с получением медпомощи. Также мошенники требуют от потенциальной жертвы сообщить им личные данные, включая реквизиты платежных карт, СНИЛС, номера документов, удостоверяющих личность.

Но, с другой стороны, речь мошенников непрофессиональна, их объяснения неясны и неубедительны. Кроме того, их звонки происходят с неизвестных номеров, из других регионов, а иногда даже стран. Мошенники активно используют мессенджеры, чтобы обойти систему «Антифрод». И, наконец, они часто пытаются заставить перейти по сторонним ссылкам.

«По имеющейся у нас информации, мошенники просят перейти по ссылке, скачать “приложение Минздрава РФ“ и ввести необходимые данные для оформления нового документа или оформить полис ОМС удаленно, через подтверждение кода из СМС. Однако эти действия позволяют получить удаленный доступ к устройству абонента, в том числе — войти в мобильный банк и личный кабинет на сайте Госуслуг», — рассказал руководитель направления информационной безопасности страховой компании «Ингосстрах-М» Иван Першогуба.

Во Всероссийском союзе страховщиков напомнили, что полисы ОМС бессрочные, их замена не требуется даже тогда, когда они старого образца. Их замена необходима лишь в случае утери, изменения личных данных или если твердая копия пришла в негодность, причем ее застрахованный должен производить самостоятельно. Представители страховых компаний никогда не уведомляют клиентов о завершении сроков страхования.

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru