«Доктор Веб» фиксирует рост финансовых пирамид в Интернете

«Доктор Веб» фиксирует рост финансовых пирамид в Интернете

«Доктор Веб» сообщает об участившихся случаях использования в Интернете схем, схожих с «финансовыми пирамидами». Они приводят к вовлечению пользователей в сомнительные финансовые операции, а также увеличивают объемы рассылаемого спама.

В условиях разговоров об экономическом кризисе анонимные авторы спам-рассылок все чаще предлагают получателям электронного «мусора» воспользоваться различными схемами, которые якобы позволят в краткие сроки заработать значительные суммы денег.

В последние недели русскоязычные пользователи получают все больше электронных посланий с предложением приобрести компьютерную программу NEWPRO. Авторов программы невозможно идентифицировать, т.к. она не имеет электронной подписи, а тот сайт, который указан в программе, в настоящее время не работает. В качестве контактных данных указываются исключительно форма обратной связи, e-mail или номер ICQ, которые легко позволяют оставаться анонимными. Таким образом, в случае возникновения каких-либо претензий со стороны пользователей программы, им некуда будет обратиться, а вложенные деньги невозможно будет вернуть.

Авторы NEWPRO уверяют, что для первичного получения прибыли достаточно разослать около 20 000 писем, оформив при этом как минимум 3 заказа. Пользователь при этом автоматически перейдет на новый уровень, что, в свою очередь, позволит ему продавать программу по более высокой цене. Объясняется все это некой «секретной формулой», скрытой в NEWPRO. В реальности данная программа служит лишь для учета привлекаемых участников «пирамиды» и контроля неизменности схемы со стороны разработчиков.

При составлении рекламных посланий участниками NEWPRO в ход идут многие испытанные приёмы социальной инженерии, среди которых — методы удержания внимания, заставляющие прочитать рекламное сообщение, зыбкие доказательства беспроигрышности участия и фотографии якобы успешных участников программы и др. Они позволяют вуалировать истинные намерения создателей NEWPRO.

Чем большее количество участников вовлекается в подобную схему, тем большие объемы спама попадают в ящики пользователей. Увеличение потока таких писем более чем в 2 раза свидетельствует о том, что интерес русскоязычных пользователей к предложениям «быстро заработать в Интернете» растет.

Стоит отметить, что случаи использования подобных схем отмечены по всему миру. На Западе подобные спам-рассылки появились достаточно давно и эффективно используются их авторами, пользующимися экономической неграмотностью рядовых пользователей.

Компания «Доктор Веб» настоятельно рекомендует пользователям не участвовать в описанных финансовых схемах, встречаемых в Интернете, а также напоминает, что рассылка спама является нарушением российского законодательства (Федеральный закон «О рекламе», ст.18, п.1).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСТЭК России огласила новые требования по защите ИС госструктур

Опубликованы обновленные ФСТЭК России нормативы по защите информации для госорганов и контролируемых государством учреждений, которые начнут действовать с 1 марта 2026 года.

Приказ регулятора № 117 от 11.04.2025 об утверждении требований по защите информации издан взамен аналогичного и пока актуального распоряжения № 17 от 11.02.2013.

В документе особо отмечено, что аттестаты соответствия на ГИС и иные ИС, выданные до вступления в силу новых норм, будут считаться действительными.

В нем также определена основная цель защиты информации в госструктурах — предотвращение событий, приводящих к негативным последствиям (угроза жизни / здоровью, утечка персональных данных, нарушение функционирования АСУ, материальный ущерб, потеря конкурентного преимущества и т. п.).

Для этого оператору следует прежде всего определить такие события, соответствующие угрозы, а также системы и средства, воздействие на которые может привести к негативным последствиям.

Согласно новым требованиям, подразделения ИБ должны как минимум на 30% состоять из сотрудников с профильным образованием либо прошедших соответствующую переподготовку.

Много внимания в приказе уделено работе с подрядчиками. В частности, для них рекомендуется разработать политику ИБ и вменить им в обязанность следовать таким указаниям.

Стоит также отметить следующие требования:

  • проведение мониторинга ИБ в соответствии с ГОСТ Р 59547-2021, с передачей ФСТЭК годовых отчетов о результатах;
  • проведение проверок защищенности (дважды в год или чаще) и уровня зрелости (ежегодно) по методикам ФСТЭК;
  • передача регулятору данных о новых уязвимостях (в течение пяти рабочих дней);
  • сокращение сроков устранения уязвимостей (критические — 24 часа, высокой степени опасности — 7 календарных дней);
  • обязательный контроль установки обновлений;
  • привилегированный доступ — только со строгой аутентификацией или усиленной MFA, а также с регистрацией таких попыток;
  • обязательное использование EDR.

Пользоваться личными мобильными устройствами разрешено, но с соблюдением требований по защите и под контролем. Предусмотрена возможность удаленного доступа с личных устройств (в пределах России) при наличии адекватной защиты: специализированных средств обеспечения безопасности, антивируса, аутентификации с использованием криптографии и т. п.

Примечательны также требования в отношении ИИ: в случае использования таких технологий оператор должен обеспечить защиту от утечек, злоупотреблений через атаку на ИИ-модель и соблюдать регламент взаимодействия с ИИ-сервисами — по разработанным шаблонам либо без них, но с ограничением тематики.

Поскольку ИИ может совершать ошибки, оператору надлежит принять меры по их выявлению и ограничить участие такого помощника в принятии решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru