Только 5% россиян думает о защите своих денег в Сети

Только 5% россиян думает о защите своих денег в Сети

Российские пользователи крайне беспечны: только 5% из них считают, что хорошее защитное решение должно содержать технологии для обеспечения безопасности финансовых транзакций онлайн. Об этом свидетельствуют данные исследования, проведенного «Лабораторией Касперского» совместно с независимой аналитической компанией B2B International летом 2014 года.

При этом операции в системах интернет-банкинга сегодня совершают порядка 56% российских пользователей, а 58% россиян регулярно оплачивают свои покупки в Сети. Более того, 18% опрошенных отметили, что используют для операций с деньгами мобильные устройства. 

Однако несмотря на свои реальные привычки и потребности значительная часть российских пользователей (34%) по-прежнему отдает предпочтение дешевым или вовсе бесплатным антивирусам. Вместе с тем результаты специального опроса пользователей бесплатного антивирусного ПО, инициированного «Лабораторией Касперского» в России, говорят о том, что стремление сэкономить на защите нередко может обернуться разного рода неприятностями: от взлома аккаунта в социальной сети до реальной кражи денег с банковской карты.

Так, около 90% респондентов, пользовавшихся на момент опроса бесплатными защитными продуктами на своих компьютерах, сообщили, что сталкивались с заражением своих компьютеров. При этом больше половины (54%) пользователей столкнулись с подобными угрозами в течение последних 12 месяцев.

Последствия таких заражений часто несут прямую угрозу сохранности информации в компьютерах пользователей, конфиденциальности их переписки, а иногда влекут и прямые финансовые потери. Так, более половины респондентов сообщили, что сталкивались с ситуацией, когда вирус блокировал работу компьютера и требовал оплату для снятия блокировки. Более 30% пользователей признались, что злоумышленники взламывали их аккаунты в социальных сетях, более четверти столкнулось с рассылкой спама и вирусов от их имени. Кроме того, чуть более 25% опрошенных отметили, что для них киберинциденты окончились утратой ценных файлов, хранившихся на компьютере.

«Киберзлоумышленники во всех своих действиях преследуют одну цель – заполучить деньги пользователей напрямую или опосредованно через доступ к любым персональным данным человека, – рассказывает Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского». – Больше всего рискуют люди, пренебрегающие защитными решениями или использующие бесплатные программы, а в России таких сегодня довольно много. Дело в том, что базы данных большинства бесплатных версий не успевают обновляться так же быстро, как растет число и разнообразие киберугроз. А сами эти решения не всегда умеют распознавать неизвестные вредоносные программы по их поведению. Кроме того, специальные функции защиты финансовых операций в Сети содержатся только в платных продуктах, и без них проводить какие бы то ни было денежные операции онлайн сегодня крайне рискованно. В связи с этим при выборе защиты лучше всего, конечно же, руководствоваться качеством работы решения, а не только его стоимостью».  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru