37% пользователей боятся проводить операции с деньгами на мобильных устройствах

37% пользователей боятся проводить операции с деньгами через смартфоны

Более трети российских пользователей опасаются совершать электронные платежи при использовании смартфона или планшета. Это выяснилось в результате исследования*, проведенного «Лабораторией Касперского» совместно с аналитической компанией B2B International летом 2013 года. Тратить деньги в онлайн-магазинах, а также свободно распоряжаться ими в системах онлайн-банкинга и прочих сервисах, связанных с финансами, пользователям мешают сомнения в безопасности проведения подобных операций с мобильных устройств.

С появлением интернет-магазинов, платежных систем и систем интернет-банкинга упростилось множество процессов. Оплачивать счета и услуги, покупать вещи, осуществлять денежные переводы – сегодня все это можно сделать за несколько кликов, без очередей и перерывов на обед. Широкое распространение мобильных устройств – смартфонов и планшетов – делает решение всех этих задач еще более простым и удобным, ведь благодаря им осуществлять онлайн-транзакции можно не только с компьютера или ноутбука дома и на работе, но и вообще из любого места, где открыт доступ в Сеть, с помощью мобильного устройства. Однако далеко не все владельцы смартфонов и планшетов готовы использовать доступные преимущества мобильных устройств, особенно когда речь заходит о деньгах.

По данным опроса, 37% респондентов в России никогда бы не стали использовать мобильные устройства для осуществления онлайн-транзакций, например, для оплаты товаров в интернет-магазинах. Кроме того, четверть опрошенных россиян (25%) опасается использовать смартфоны и планшеты для управления своими финансами в системах онлайн-банкинга. Лишь 9% владельцев планшетов и 14% пользователей смартфонов не боятся вводить какую-либо финансовую информацию с помощью мобильных устройств.

Такие результаты исследования неудивительны, если принять во внимание, что в России 70% респондентов, сообщивших, что у них есть смартфон (без учета владельцев iPhone) и 78% пользователей, владеющих планшетом (без учета владельцев iPad), пользуются устройствами на базе Android – самой популярной и самой часто атакуемой мобильной операционной системы. По данным «Лаборатории Касперского», к настоящему времени 99,9% существующих образцов вредоносного ПО, направленных на мобильные устройства, написаны под систему Android. И их число продолжает расти: если за весь 2012 год экспертам компании удалось обнаружить 35 тысяч образцов вредоносного ПО под Android, то всего лишь за первые шесть месяцев 2013 года – более 47 тысяч.

Примечательно, что для некоторых пользователей большое количество актуальных для Android киберугроз становится основным поводом не то что не пользоваться онлайн-банкингом, но и вовсе не покупать и не использовать подобные устройства – 11% российских участников исследования сообщили, что не пользуются Android именно по этой причине.

«Интерес киберпреступников к Android обусловлен, прежде всего, огромной популярностью устройств на этой платформе среди пользователей: чем больше потенциальных жертв, тем выше у преступников шансы получить нелегальный заработок. Поддельные Android-приложения для систем онлайн-банкинга, фишинг, вредоносное ПО – все эти инструменты не раз были использованы злоумышленниками в атаках на владельцев устройств на платформе Android, – поясняет Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского». – Однако несмотря на количество угроз для Android, совершать платежи в мобильном режиме можно без опаски, если на устройстве установлена надежная защита, например, Kaspersky Internet Security для Android. Это решение сочетает в себе удобство использования и разнообразие защитных механизмов, способных обеспечить высокий уровень безопасности пользователя мобильных устройств».

Мошенники делают россиян администраторами опасных каналов ради шантажа

Злоумышленники начали использовать новую тактику при групповых атаках. Они наделяют случайных людей правами администраторов каналов с противоправным контентом, а затем с помощью шантажа пытаются выманить у них учётные данные или деньги.

О широком распространении таких схем сообщают «Известия» со ссылкой на свои источники.

Злоумышленники назначают случайных пользователей администраторами различных групп и каналов, где распространяется контент, нарушающий российское законодательство. Обычно, как рассказал источник издания в правоохранительных органах, жертвами становятся дети, подростки и молодые люди.

Как рассказал собеседник издания, который сам столкнулся с попыткой такой атаки, уведомление обычно выглядит примерно так: «Предыдущий владелец канала (...) передал вам права на него. Теперь вы новый владелец этого канала и отвечаете за содержание публикаций в нём».

В описанном случае речь шла о канале с относительно небольшим числом подписчиков. В нём публиковались новости, в том числе на криминальные и военные темы, причём часть материалов нарушала законодательство.

«Существенное количество обращений связано с обманом или попытками обмана в реальных домовых чатах либо в чатах, которые злоумышленники создают под видом сообществ жильцов — районных, домовых, подъездных, — рассказал источник в правоохранительных органах. — Ещё одна популярная в последние месяцы уловка — создание чатов от имени „Минчистоты“, снабжающих компаний, энергетиков. Людей без их согласия добавляют в такие сообщества, и уже это должно насторожить пользователя. Цель одна — выведать чувствительную информацию, перевести общение в личные чаты и усыпить бдительность собеседников».

Как отметили в пресс-службе Министерства энергетики Московской области, заметна высокая активность таких злоумышленников от имени энергосбытовых организаций: «В рассылке аферисты обещают некий „перерасчёт“ или „скидки на оплату жилищно-коммунальных услуг“. Цель мошенников — выманить код подтверждения, который приходит в СМС. Получив его, злоумышленники получают доступ к личному кабинету на портале „Госуслуги“».

Как отмечает издание, злоумышленники активно действуют и в чатах другой тематики, включая туристические и игровые сообщества. В туристических чатах они предлагают туры и экскурсии по заниженным ценам с возможностью оплаты российскими картами. При этом вернуть такие платежи практически невозможно.

Атаки через игровые чаты выглядят ещё более изощрённо. Их целью может быть не только кража денег, вероятнее всего у родителей, но и вовлечение детей и подростков в противоправные действия.

После этого злоумышленники пытаются манипулировать или шантажировать таких «администраторов», угрожая им административной или даже уголовной ответственностью, в том числе по тяжёлым статьям. В итоге они добиваются доступа к учётным записям на портале «Госуслуги» и в других государственных сервисах. Дальше сценарии могут развиваться по-разному: от потери денег и оформления кредитов под давлением до вовлечения жертвы в уголовно наказуемые действия.

Как отметил независимый эксперт в сфере ИБ Константин Парфентьев, злоумышленники используют уже не только Telegram, как это было раньше, но и другие платформы. Кроме того, они стали тщательнее готовить атаки, собирая данные о потенциальных жертвах из открытых источников.

«Базовое правило нулевого доверия: входящие коды и личные данные — это цифровой эквивалент ключей от сейфа, — рекомендует Константин Парфентьев. — Передавать их нельзя ни под каким предлогом. Не вступайте в диалог с незнакомцами, которые добавили вас в группу. Любая реакция — это сигнал боту, что номер активен».

RSS: Новости на портале Anti-Malware.ru