МВД России назвало два основных сценария атак на Госуслуги

МВД России назвало два основных сценария атак на Госуслуги

МВД России назвало два основных сценария атак на Госуслуги

МВД России выделило две основные схемы, используемые злоумышленниками для получения доступа к личным кабинетам пользователей на портале Госуслуг. Первая схема связана с телефонными звонками от лиц, выдающих себя за сотрудников операторов связи, вторая — с использованием номеров телефонов, ранее привязанных к учетным записям.

Оба сценария были описаны ведомством в ответе на запрос ТАСС. В первом случае мошенники звонят под предлогом продления договора на услуги связи и выманивают у жертвы код из СМС-сообщения.

«Фактически это код, необходимый для входа в личный кабинет на портале Госуслуг. Получив его, злоумышленники заходят в аккаунт пользователя, меняют пароль и оставляют в поле подсказки сообщение: "Ваш аккаунт заблокирован, позвоните по указанному номеру". Этот номер, разумеется, принадлежит мошенникам. При звонке на него жертву убеждают перевести деньги на так называемый "безопасный счет"», — пояснили в МВД.

Вторая схема связана с использованием телефонного номера, ранее привязанного к учетной записи на портале Госуслуг.

«Мошенники находят абонентский номер, который был ранее зарегистрирован в ЕСИА, но уже не используется владельцем и выставлен оператором связи на повторную продажу. Новый владелец номера получает возможность восстановить доступ к учетной записи через одноразовый код, отправленный на этот номер», — рассказали в МВД.

Особо отмечается, что при таком подходе законный владелец учетной записи может не догадываться о взломе.

МВД напомнило, что получение доступа к личному кабинету на портале Госуслуг дает злоумышленникам возможность оформлять займы и микрозаймы от имени реального владельца учетной записи.

В бета-версии WhatsApp для iOS появилась видимость подключённых устройств

WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) продолжает аккуратно расширять возможности своего iOS-клиента — и на этот раз с упором на прозрачность и контроль. В свежей версии приложения компания начала показывать подключённые периферийные устройства, в первую очередь Apple Watch, прямо в настройках аккаунта.

Недавно WhatsApp запустил бета-версию приложения для Apple Watch, которая позволяет читать сообщения, отвечать на них и просматривать медиа прямо с запястья.

Полной автономности пока нет — часы всё ещё зависят от iPhone, — но для повседневного общения это уже заметный шаг вперёд.

Теперь мессенджер решил сделать этот тип подключения более наглядным. В бета-версии WhatsApp для iOS 25.37.10.71, о которой пишет WABetaInfo, появилась новая возможность — мониторинг подключённых периферийных устройств.

В разделе «Связанные устройства» некоторые пользователи уже видят отдельный список периферии. Под этим WhatsApp понимает устройства, которые подключаются автоматически, без QR-кодов и шестизначных кодов подтверждения. Всё происходит в фоне — быстро и почти незаметно для пользователя.

Сейчас в этом списке отображается только Apple Watch, но логика явно рассчитана на будущее и другие типы устройств.

Для каждого подключённого устройства показываются название устройства и время последней активности.

Важный нюанс: в отличие от обычных связанных устройств, периферию нельзя отключить напрямую из WhatsApp. Чтобы разорвать соединение, нужно удалить приложение с самого устройства — например, с Apple Watch. После этого синхронизация прекращается, а устройство автоматически исчезает из списка.

Это не самый очевидный способ, но он гарантирует, что доступ будет полностью закрыт.

Новая функция решает сразу несколько задач:

  • даёт понимание, какие устройства имеют доступ к аккаунту;
  • снижает путаницу с доставкой сообщений и уведомлений;
  • повышает прозрачность и контроль над безопасностью.

Особенно полезно это может быть в ситуациях, когда пользователь не помнит о подключении Apple Watch — или вовсе не владеет ими. Если в списке вдруг появляется незнакомая периферия, это прямой сигнал проверить безопасность своего Apple ID.

Хотя новинка появилась в бета-версии, некоторые пользователи стабильной версии WhatsApp из App Store тоже уже видят список периферийных устройств. Это говорит о постепенном и довольно широком развёртывании функции.

RSS: Новости на портале Anti-Malware.ru