Киберпреступники воруют пароли налогоплательщиков

Киберпреступники воруют пароли налогоплательщиков

Королевская налоговая и таможенная служба Великобритании выявила новый способ мошенничества в интернете, при котором у клиентов онлайн службы уплаты налогов воруются личные пароли, после чего от их имени в службу отправляются заявки на возмещение средств.

Официальный представитель организации заявил, что за последнее время было выявлено несколько попыток незаконно подать в службу заявки на возмещение переплаченных налогов. Однако никаких конкретных цифр, демонстрирующих масштабы нового вида мошенничества, пока не было озвучено.

Королевская налоговая и таможенная служба предлагает своим клиентам услугу онлайн оплаты налогов, при которой человек может сам рассчитывать сумму, которую заплатит. Данную схему используют порядка 9,5 миллиона британских налогоплательщиков.

Когда человек подписывается на данную услугу, по электронной почте ему направляется индивидуальный пароль, который в течение 30 дней со дня подачи заявки позволяет зарегистрироваться на сайте. Мошенники достают пароли путем кражи персональных данных от почтовых ящиков. Кроме того, письма с паролями, которые приходят по обычной почте, легко найти в мусорных ведрах британцев.

Получив доступ к личной странице пользователя, каждый может от его имени направить в службу заявку на возмещение уплаченных средств.

Официальный представитель службы призвал британских налогоплательщиков относится к данным паролям как к секретной информации о банковских счетах.

источник 

Сайты не открываются: россияне жалуются на сбои из-за Защиты интернета

В России у многих пользователей стали некорректно загружаться веб-сайты. Наиболее вероятная причина — сбои в работе защиты от фишинговых и других потенциально опасных ресурсов, которую некоторые операторы связи включают самостоятельно. Проблемы начинают появляться после активации опции «Защита интернета», причём, по данным СМИ, операторы могут подключать её без явного согласия пользователей.

Как сообщает портал Digital Report, проблемы с доступом к веб-ресурсам наблюдаются в течение последних нескольких недель.

По данным издания, сервис основан на технологии глубокой инспекции пакетов (DPI). Представители операторов объясняют его использование попыткой действовать на опережение: злоумышленники всё чаще обходят базовые антифишинговые механизмы, основанные на сигнатурном подходе.

При этом число атак продолжает расти, как и ущерб от них. Превентивная защита должна снизить риски для пользователей, а вместе с ними — и количество претензий к операторам со стороны абонентов, пострадавших от мошеннических схем.

Однако такая защита может давать ложные срабатывания. Чаще всего проблемы возникают при обращении к облачным сервисам, отдельным корпоративным ресурсам и онлайн-играм.

Чтобы отключить функцию, пользователям приходится обращаться в техническую поддержку оператора, которая часто перегружена, либо самостоятельно искать нужную настройку. При этом, по словам абонентов, она может быть спрятана довольно глубоко.

Опрошенные изданием юристы отмечают, что действия операторов могут быть не вполне законными. Подключение услуг, даже бесплатных, требует явного согласия абонента. В противном случае такие действия можно расценивать как навязывание услуги, что противоречит требованиям законодательства о защите прав потребителей. Кроме того, подобная практика может нарушать принцип сетевой нейтральности.

RSS: Новости на портале Anti-Malware.ru