Перехват трафика в Казахстане — просто тест, который теперь окончен

Перехват трафика в Казахстане — просто тест, который теперь окончен

Перехват трафика в Казахстане — просто тест, который теперь окончен

Помните, как власти Казахстана обязали пользователей интернета установить специальные сертификаты, которые помогали перехватывать весь HTTP-трафик в стране? Так вот теперь эти же власти утверждают, что это было всего лишь тестирование.

На этой неделе несколько казахских адвокатов подали в суд на трех интернет-провайдеров страны. Суть претензий заключалась в незаконном ограничении доступа в Сеть тем гражданам, которые отказались установить выпущенный правительством сертификат.

Однако вчера власти спохватились, заявив, что использование вышеозначенных сертификатов для перехвата трафика было всего лишь тестированием, которое подошло к концу. Теперь граждане могут удалить их.

Нынешний глава Казахстана Касым-Жомарт Токаев в Twitter заявил, что лично поручил провести вышеозначенное тестирование, показавшее, что эти «меры безопасности» не помешают казахским пользователям интернета.

Напомним, что благодаря отчету Censored Planet стали известны подробности прослушки HTTPS-трафика в Казахстане. Ранее стало известно, что с 17 июля власти страны могут расшифровывать и просматривать содержимое защищённого трафика граждан.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru