Хакеры атаковали пользователей самого популярного в России мессенджера

Хакеры атаковали пользователей самого популярного в России мессенджера

Хакеры атаковали пользователей самого популярного в России мессенджера

Эксперты компании ESET обнаружили новую мобильную аферу, организаторы которой обманывают пользователей WhatsApp. Предлагая скачать "шпионское" приложене, якобы позволяющее подсматривать за друзьями, они подписывают пользователей на дорогостоящие SMS-рассылки и загружают на смартфоны нежелательный софт.

Все начинается с того, что потенциальная жертва получает в WhatsApp сообщение с предложением установить программу, показывающую, с кем общаются пользователи из списка контактов. Заканчивается эта "реклама" ссылкой на загрузку "шпионского" приложения.

Пользователю достаточно кликнуть по ссылке, как его друзьям автоматически отправится такое же рекламное сообщение. Кроме того, на экране мобильного устройства откроется страница с предложением ввести мобильный номер - так его подпишут на SMS-рассылки. Кроме того, на этом же сайте демонстрируются рекламные баннеры и осуществляется загрузка потенциально вредоносных программ, пишет rg.ru.

Специалисты ESET подчеркивают, что никаких приложений для слежки в WhatsApp не предусмотрено.

Напомним, что WhatsApp, согласно недавним исследованиям, является самым популярным мессенджером в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru