К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

Мошенники традиционно активизируются в преддверии Дня всех влюбленных, который отмечается 14 февраля. Массовая покупка подарков в этот период дает злоумышленникам множество возможностей для обмана.

Как отметила в комментарии для «Известий» GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова, популярность праздника растет, и многие стремятся купить подарки или организовать сюрпризы, часто в спешке.

Этим и пользуются мошенники. Руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин напомнил, что в прошлые годы одной из самых распространенных схем были фейковые интернет-магазины с заманчивыми скидками, после оплаты на которых «продавцы» переставали выходить на связь.

Эксперт «Газинформсервис» Марина Пробетс ожидает увеличения числа фишинговых атак, которые благодаря искусственному интеллекту могут стать еще более персонализированными:

«Возможно использование дипфейк-технологий для создания поддельных видео- и аудиосообщений, усиливающих эффект доверия. Кроме того, могут появиться новые схемы, связанные с криптовалютами и NFT-токенами, предлагаемыми как романтические инвестиции».

Старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова отмечает, что мошенники будут активно рассылать фишинговые сообщения от имени крупных брендов, предлагая скидки, подарки или купоны. Ожидается также рост атак, связанных с розыгрышами и голосованиями, нацеленных на пользователей мессенджеров.

В пресс-службе Ozon предупредили о возможных атаках с использованием QR-кодов, ведущих на мошеннические сайты, распространяющие вредоносные программы или предназначенные для кражи банковских данных.

По словам директора по развитию центра мониторинга внешних цифровых угроз Solar AURA Александра Вураско, популярностью у злоумышленников пользуется схема Fake Date («фальшивые свидания»):

«Мошенники используют чужие фотографии из соцсетей или создают их с помощью ИИ. Один из главных признаков обмана — просьба перейти по ссылке для бронирования или оплаты билетов на мероприятия». После оплаты злоумышленники исчезают, а платежные данные жертвы оказываются в руках преступников.

«Главная опасность мошеннических схем, приуроченных к 14 февраля, заключается в том, что люди, не проверяя надежность ресурсов, вводят данные своих банковских карт, включая CVC-код и срок действия. Это может привести к серьезным финансовым потерям», — предупреждает аналитик-исследователь угроз кибербезопасности R-Vision Алина Байрамова.

Astra Cloud запустила облако, которое ускорит аттестацию в пять раз

Astra Cloud вывела на рынок «Защищённое аттестованное облако» для размещения государственных информационных систем, ИСПДн, медицинских платформ и других систем с чувствительными данными. Инфраструктура прошла аттестацию по приказам № 117 и № 21 ФСТЭК России: по классу защищённости К1 и уровню защищённости УЗ-1 соответственно.

Клиенты смогут использовать готовую площадку при аттестации собственного контура.

По оценке компании, это ускорит процедуру в три–пять раз. Однако волшебной кнопки не появилось: информационную систему заказчика всё равно придётся аттестовывать. Просто инфраструктурную часть не нужно собирать с нуля.

Сертифицированные средства защиты уже входят в сервис. Среди них — межсетевые экраны, антивирусы, системы обнаружения и предотвращения вторжений, средства доверенной загрузки и SIEM. Подключаться к облаку пользователи смогут только через защищённые каналы на базе сертифицированных СКЗИ.

Инфраструктура размещена в ЦОД уровня Tier IV и построена на отечественном оборудовании. Решение рассчитано на организации, которым необходимо соблюдать требования ФСТЭК России, но не хочется строить собственный защищённый ЦОД, отдельно закупать средства защиты и расширять штат ИБ-специалистов.

С 1 марта 2026 года приказ № 117 заменил приказ № 17 и распространил требования не только на госорганы, но также на подведомственные учреждения и компании, взаимодействующие с государственным сегментом. В частности, критические уязвимости теперь необходимо устранять за 24 часа, а показатели защищённости регулярно пересматривать.

Среди возможных сценариев Astra Cloud называет размещение ИИ-сервисов с чувствительными данными, выполнение предписаний регулятора и запуск проектов, для которых требуется аттестованный контур. Облако также может пригодиться при участии в тендерах.

RSS: Новости на портале Anti-Malware.ru