Google предлагает попробовать новый метод двухэтапной авторизации

Google предлагает попробовать новый метод двухэтапной авторизации

Google предлагает попробовать новый метод двухэтапной авторизации

На этой неделе Google планирует начать предлагать пользователям попробовать систему двухэтапной аутентификации Google Prompt, внедренную около года назад.

Google Prompt доступна для смартфонов на базе операционных систем Android и iOS, она позволяет подтверждать запрос на двухэтапную авторизацию, просто нажав кнопку «Да» на всплывающем окне. В феврале этого года Google добавила отображение уведомлений о попытках входа в систему в режиме реального времени.

Помимо этого, Google Prompt предоставляет пользователям возможность блокировать несанкционированный доступ к своей учетной записи.

«Пользователям должно прийти приглашение попробовать Google Prompt вместо SMS в качестве способа двухэтапной авторизации. У вас будет возможность сразу выбрать, включить или отключить эту функцию» - объясняет интернет-гигант в своем блоге.

В июле прошлого года Национальный институт стандартов и технологий (NIST) признал двухэтапную SMS-авторизацию устаревшей после того, как был опубликован документ, в котором раскрываются уязвимости этого метода, позволяющие проводить простые атаки.

«Мы пытаемся показать преимущества нового метода перед SMS-сообщениями и одноразовыми паролями, ведь он гарантирует, что аутентификация происходит через зашифрованное соединение» - отмечает Google.

Чтобы использовать новый метод двухэтапной авторизации на устройствах iOS, потребуется установить приложение Google Search.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В России в 1,5 раза выросло число заражений NFC-троянами для Android

Во втором полугодии 2025 года кибермошенники в России заметно активизировались. По данным «Лаборатории Касперского», в третьем квартале число попыток заражения Android-смартфонов NFC-троянами выросло более чем в полтора раза и превысило 44 тысячи случаев.

При этом эксперты отмечают интересный сдвиг: если раньше злоумышленники чаще использовали схему «прямого NFC», то теперь всё большую популярность набирает так называемый «обратный NFC».

В этой схеме мошенник выходит на потенциальную жертву через мессенджер и предлагает установить якобы «служебное» приложение для верификации клиента. На деле это вредоносная программа.

После установки жертву убеждают приложить банковскую карту к задней панели смартфона и ввести ПИН-код. Вредонос передаёт данные карты злоумышленникам, которые могут сразу снимать с неё деньги или осуществлять бесконтактные платежи от имени владельца.

Этот метод становится всё популярнее. Жертве присылают APK-файл и уговаривают установить приложение, выдавая его за полезный инструмент. Если пользователь делает зловред основным способом бесконтактной оплаты, смартфон начинает передавать в банкомат сигнал не как его карта, а как карта злоумышленника.

Дальше всё выглядит как обычная просьба «перевести средства на безопасный счёт». Мошенник просит поднести телефон к банкомату и внести деньги — и жертва собственными руками отправляет средства на счёт преступников. Именно поэтому такая схема опаснее: транзакции выглядят вполне легальными.

«С конца 2024 года мы наблюдаем развитие атак с использованием NFC и специальных вредоносных утилит», — объясняет Дмитрий Калинин, эксперт «Лаборатории Касперского». По его словам, подобные техники уже применялись за рубежом, а теперь всё чаще встречаются и в России.

«Если раньше акцент делался на „прямом NFC“, то теперь мы всё чаще видим „обратный NFC“. Опасность этой схемы в том, что жертва сама совершает перевод, и такие операции почти невозможно отличить от обычных», — добавляет он.

Решения «Лаборатории Касперского» определяют подобные вредоносные утилиты как Trojan-Banker.AndroidOS.Ganfyc.

Не так давно мы писали, что для NFC-атак на Android созданы сотни фейков Банка России и Госуслуг.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru