Треть пользователей не умеет включать защиту Wi-Fi

Треть пользователей не умеет включать защиту Wi-Fi

40% британских интернет-пользователей не имеют ни малейшего представления о том, как изменить настройки безопасности домашней беспроводной сети. Именно таков итого масштабного социологического опроса, проведенного по заказу организации Information Commissioners Office (ICO), ведающей вопросами защиты персональных данных.



В исследовании, проведенном в Интернете в прошлом месяце, приняли участие около 2 тысяч совершеннолетних британцев. Обработав полученные ответы, организаторы с удивлением обнаружили, что 16 процентов пользователей не могут с уверенностью сказать, оборудована ли их домашняя сеть Wi-Fi необходимыми средствами защиты от несанкционированного доступа. Еще 40 процентов респондентов признались, что никогда не занимались настройкой защитных механизмов и не знают, как это делается, передает soft.mail.ru.

Руководство ICO обратилось к Интернет-провайдерам и производителям оборудования с просьбой снабжать клиентов более понятными инструкциями по настройке средств защиты. Пользователей также необходимо информировать о последствиях, к которым может привести развертывание незащищенной сети. Одновременно, организация опубликовала собственное руководство по защите домашних сетей.

Производители оборудования для домашних сетей приветствуют подобную просветительскую работу, однако отмечают, что сегодня более или менее сообразительный пользователь, желающий разобраться в данном вопросе, вполне способен сделать это самостоятельно. "Возможно, в прошлом настройка систем защиты и представляла собой нетривиальную задачу для рядового пользователя. Сегодня ситуация изменилась", - сообщает Крис Дэвис, генеральный менеджер британского филиала компании D-Link. Защитные механизмы на потребительском сетевом оборудовании от ведущих производителей, в число которых входят компании D-Link или Linksys, могут быть активированы в считанные минуты с помощью встроенных приложений-мастеров.

Компания D-Link тесно сотрудничает с Интернет-провайдерами и следит за тем, чтобы покупатели получали оборудование с уже сконфигурированными средствами защиты. Впрочем, даже если устройства не были настроены заранее, пользователь сможет без труда сделать это самостоятельно, даже не располагая специальными техническими знаниями и навыками. "Кроме того, большинство современных роутеров оборудованы кнопками WPS (Wi-Fi Protected Set-up), которые позволяют включить защиту одним легким движением", - утверждает Крис Дэвис.

Фейковый Google Play маскирует онлайн-казино под приложения Tesco, Amazon

Мошенники нашли красивую упаковку для старой схемы: берут известный бренд, рисуют фейковую страницу Google Play, запускают рекламу в соцсетях и под видом официального приложения ведут пользователя в онлайн-казино. В объявлениях злоумышленники используют названия и визуальный стиль известных компаний, включая Tesco, Amazon, Monzo, Revolut и стриминговые сервисы.

По данным Netcraft, кампания продвигается через платную рекламу в Facebook, Instagram, Threads (все три принадлежат корпорации Meta, признанной экстремистской и запрещённой в России) и TikTok.

Где-то всё выглядит примитивно — просто «Brand Slots». А где-то уже почти спектакль: поддельные интерфейсы, фальшивые отзывы, липовые данные из магазинов приложений и даже ИИ-видео с якобы сотрудниками бренда.

 

Главная легенда — официальный запуск слотов или казино-приложения от известной компании. Пользователь кликает по рекламе и попадает на страницу, похожую на Google Play, App Store или сайт бренда. Но кнопка «Install» не ведёт в настоящий магазин приложений. Вместо этого браузер предлагает добавить на главный экран PWA — прогрессивное веб-приложение.

После установки такая штука выглядит как обычное приложение: с иконкой, названием и оформлением под бренд. На деле это тонкая обёртка, которая открывает сторонний сайт онлайн-казино. То есть пользователь думал, что ставит «Amazon Slots» или «Monzo Slots», а получил ярлык на азартную площадку.

Netcraft считает, что схему подпитывает партнёрская экономика. В PWA и ссылках есть параметры, которые позволяют отслеживать регистрации и депозиты. По открытым данным, выплаты за игрока, внесшего депозит, могут составлять от $50 до $350. С такими ставками мошенникам есть смысл вкладываться в правдоподобные объявления и массовый запуск рекламы.

В некоторых кампаниях использовались фейковые страницы с вымышленными разработчиками, скачиваниями и отзывами. Были и интерактивные приманки вроде колеса удачи с гарантированным выигрышем, после которого пользователя просили установить PWA, чтобы забрать приз.

Опасность здесь не только в потерянных деньгах. Такие PWA размывают границу между настоящим приложением и подделкой: браузерная оболочка минимальна, и всё выглядит почти как фирменный сервис. Только фирменного там — разве что украденный логотип.

RSS: Новости на портале Anti-Malware.ru