В США троян похитил с банковского счета почти полмиллиона долларов

В США троян похитил с банковского счета почти полмиллиона долларов

Одно из государственных учреждений штата Пенсильвания в полной мере испытало все риски, связанные с управлением банковскими аккаунтами из-под Windows, после того как троянская программа опустошила ее расчетный счет, сняв с него около 480 тысяч долларов.

Как сообщает ХАКЕР.ру, со счета, принадлежавшего Управлению жилищного строительства и реконструкции графства Камберленд, исчезло 479 247 долларов. Произошло это после того, как свой удар по компьютерам управления нанес троян Clampi, распространяющийся через вложения в электронные письма. На данный момент вернуть удалось лишь 109 467 долларов.

Clampi смог успешно осуществить задуманное его создателями даже несмотря на то, что сотрудники управления жилищного строительства использовали для доступа к счету восьмизначный ключ безопасности, который изменялся каждую минуту.

Самым очевидным выводом из случившегося для многих могло бы стать принятие решения о полном отказе от работы с банковскими счетами через интернет, поскольку бумажные чеки куда более безопасны и совсем не так обременительны, как нам пытаются внушить.

Однако если осуществлять такие транзакции просто необходимо, наилучшим выходом может стать переход с компьютеров под управлением Windows на системы с альтернативными ОС.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На Госуслугах появится опция подтверждения смены пароля доверенным лицом

Набор средств защиты аккаунтов от мошенников на платформе «Госуслуги» будет дополнен механизмом подтверждения смены пароля доверенным лицом. Об этом заявил журналистам глава Минцифры РФ Максут Шадаев.

Новая функциональность будет доступна как опция. Ожидается, что она заработает в III квартале текущего года.

«При желании любой пользователь портала сможет наделить человека, которому доверяет, полномочиями дополнительно подтверждать смену пароля, — цитирует ТАСС слова министра. — Второй человек тоже должен иметь аккаунт на Госуслугах».

Учетные записи Госуслуг — привлекательная цель для мошенников: в них содержится множество персональных данных, и взлом открывает доступ к различным сервисам, в том числе финансовым, которые можно использовать по своему усмотрению, действуя от имени жертвы.

Одноразовые СМС-коды как дополнительная мера защиты аккаунтов далеко не всегда спасают: злоумышленники научились с успехом их получать, реализуя различные схемы обмана с использованием телефонной связи, а затем блокировать доступ жертве, изменяя пароль. Новая опция закроет эту возможность.

В этом месяце на Госуслугах был запущен сервис «Жизненная ситуация», объединивший все доступные на портале средства противодействия мошенничеству. Здесь также размещены рекомендации для тех, кто столкнулся с мошенниками, и инструкции на случай раскрытия конфиденциальных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru