ЛК предупреждает онлайн-покупателей о всплеске фишинговой активности

ЛК предупреждает онлайн-покупателей о всплеске фишинговой активности

Конец года – благоприятное время для шоппинга. Однако из года в год предпраздничным ажиотажем пользуются не только торговые площадки, но и мошенники. Крупные скидки лишают многих здравого смысла, а это, в свою очередь, создает идеальную почву для проведения успешной фишинговой атаки, напоминают эксперты «Лаборатории Касперского».

Недавняя «Черная пятница» (день массовых распродаж и предельно низких цен во многих странах мира) в очередной раз подтвердила связь покупательской и фишинговой активностей. В этот день специалисты «Лаборатории Касперского» зафиксировали взрывной рост числа подобных атак: количество попыток пользователей перейти на фишинговые сайты, имитирующие внешний вид легитимных онлайн-магазинов, более чем в два раза превысило обычные показатели.

Период предновогодних скидок и повышенного спроса не менее привлекателен и для российских мошенников. Аналитики «Лаборатории Касперского» уже обнаружили несколько фишинговых страниц, имитирующих внешний вид крупных торговых площадок. К примеру, злоумышленники решили воспользоваться тем, что известный игровой сервис Steam устроил распродажу компьютерных игр со скидками до 75%, создав ряд сайтов-подделок. Помимо классического фишинга замечены и другие схемы мошенничества. Так, в ряде рассылок пользователям предлагается купить новый iPhone 6 по сниженной цене – от пользователя требуется внести предоплату через сервис QIWI, после чего, как обещается, телефон будет выслан срочной курьерской службой. Однако, получив деньги, злоумышленники перестают выходить на связь и исчезают: по указанному в «интернет-магазине» адресу никаких офисов нет, а «рабочие» телефоны молчат.

«Чаще всего люди становятся жертвой фишинга в, казалось бы, очевидных ситуациях по одной простой причине – потеря бдительности. Предновогодняя спешка только усугубляет положение дел. Поэтому о своей безопасности советуем позаботиться заранее – к счастью, это не трудно: создайте виртуальную карту для онлайн-покупок с небольшим балансом, возьмите за правило вводить личные данные только на страницах с защищенным протоколом https и актуальным сертификатом, а также установите решение, обладающее механизмом защиты от фишинговых атак. С уверенностью могу сказать, что пользователи «Лаборатории Касперского» надежно защищены от подобных неприятностей», – комментирует Андрей Костин, старший контент-аналитик «Лаборатории Касперского».

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru