Яндекс.Деньги усиливают защиту пользователей

Яндекс.Деньги усиливают защиту пользователей

...

 Платежная система Яндекс.Деньги предлагает новый способ защиты платежей. Подключив услугу "Усиленная авторизация", можно больше не вводить платежный пароль. Теперь при каждой операции вместо платежного пароля используется одноразовый код.

Хорошо известно, что в современных надежно защищенных системах наиболее слабым звеном является человек — пользователь системы. Он может передать свой пароль мошенникам или воспользоваться Яндекс.Деньгами на зараженном вирусами компьютере. Именно эту проблему и решает "Усиленная авторизация".

Усиленной авторизацией можно пользоваться, скачав с сайта специальную таблицу кодов или получив эту таблицу на пластиковой карточке через службу доставки. Для подтверждения каждой платежной транзакции система запрашивает код из определенных ячеек таблицы. Таким образом каждый раз пользователь вводит новый уникальный код, который невозможно потерять или забыть.

Усиленная авторизация – одно из ряда улучшений системы Яндекс.Деньги, направленных на безопасность пользователей. Например, антивирусная программа Dr.Web помогает держать компьютер "чистым" от вирусов, которые способны перехватывать логины и пароли и отправлять их мошенникам.

Платеж с протекцией страхует от перевода денег на ошибочный счет. При использовании банковских карточек Альфа-Банка и РБР данные пользователя не передаются через интернет. Яндекс также предупреждает пользователей о возможных способах мошенничества и о потенциально опасных ресурсах.

В настоящее время электронными кошельками в системе Яндекс.Деньги владеют более 3 миллионов пользователей, а ежедневно совершается более 50 тысяч транзакций.

Подробнее об услуге "Усиленная авторизация" можно прочитать в корпоративном блоге Яндекса. Подключить услугу "Усиленная авторизация" можно на сайте Яндекс.Денег.

 

Источник 

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru