Новый троян – идеальный инструмент для ленивых мошенников

Новый троян – идеальный инструмент для ленивых мошенников

До последнего момента мошенники, чтобы заполучить честно заработанные средства пользователей должны были завладеть, как минимум, их логинами и паролями к учетной записи он-лайн сервиса банка. Но для этого им необходимо было провернуть определенную схему. Однако теперь в их арсенале появилось новое оружие, не требующее от преступника дополнительных манипуляций и знаний, для совершения кражи.

Федеральная полиция Германии предупреждает о новом способе заработка мошенников. Главное отличие нового образца заключается том, что используя средства социальной инженерии, он вынуждает пользователей переводить деньги на счет мошенников своими руками.

Ни для кого не секрет, что злоумышленники для извлечения необходимой информации используют вредоносные коды, которые способны внедряться в процессы обозревателя и изменять содержимое просматриваемых в реальном времени веб- страниц. Однако этот образец более коварен, чем его предшественник URL Zone Trojan, считает специалист в области информационной безопасности Браян Кребс.

Подкараулив пользователя, решившего проверить состояние своего банковского счета, после авторизации в системе троян оповещает его о том, что система заблокировала его счет, поскольку поступившие средства были переведены по ошибке. Для снятия блокировки средства надлежит вернуть отправителю.

Естественно, первая реакция человека – проверка состояния своего счета. Перейдя на страницу баланса, пользователь обнаруживает, что ему совсем недавно была перечислена крупная сумма денег и жмет на ссылку перевода. После этого он заполняет предлагаемую форму, где указан номер счета, принадлежащего мошенникам.

Гражданам, получившим такое сообщение, рекомендуется незамедлительно обратиться в ближайшее отделение полиции. А во избежание неприятностей, прежде чем отправлять деньги, стоит снять трубку телефона и перезвонить в свой банк. Кроме того, следует содержать операционную систему и антивирусное программное обеспечение в актуальном состоянии. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru