Федеральная торговая комиссия перечислила меры защиты от подмен SIM-карт

Федеральная торговая комиссия перечислила меры защиты от подмен SIM-карт

Федеральная торговая комиссия опубликовала руководство, которое поможет пользователям защититься от атак подмены SIM-карты (SIM swapping). Подобный вид атак позволяет злоумышленнику получить контроль над телефонным номером жертвы, обойти мультифакторную аутентификацию (MFA) и выкрасть учётные данные.

Чтобы завладеть номером телефона цели, преступник должен сначала убедить оператора связи переключить атакуемый номер на SIM-карту, находящуюся под его контролем. Добиться этого можно двумя способами: с помощью подкупленного сотрудника или используя социальную инженерию.

Также известны случаи, когда киберпреступники находили компромат на сотрудника оператора связи, после чего шантажировали его, пытаясь заставить выполнить их требования.

«Вооружившись вашими учётными данными, мошенник сможет легко проникнуть в банковский аккаунт и выкрасть ваши деньги. Помимо этого, в руки злоумышленника могут попасть электронный почтовый ящик и профили в социальных сетях», — пишет Федеральная торговая комиссия.

Представители независимого агентства опубликовали список мер, способных защитить граждан от атак подмены SIM-карты:

  • Не отвечайте на звонки, электронные письма и текстовые сообщения, в которых у вас пытаются запросить персональные данные.
  • Максимально ограничьте количество личной информации, которой вы делитесь в интернете.
  • Установите PIN-код или пароль на ваш аккаунт у оператора связи.
  • Рассмотрите возможность использования более устойчивой аутентификации для учётных записей, содержащих конфиденциальную и финансовую информацию.
  • Тем, кто уже стал жертвой подмены SIM-карты, Федеральная торговая комиссия рекомендует немедля связаться со своим провайдером услуг сотовой связи. Также нелишним будет проверить все свои счета и аккаунты.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft выпустит антивирус Defender для Android и iOS

Microsoft в этом году планирует адаптировать свой антивирусный продукт Defender под операционные системы Android и iOS. На деле «Защитник» будет реализован в виде нескольких приложений для этих двух мобильных ОС.

На данном этапе корпорация не объясняет, как именно будут работать эти приложения, но известно, что их покажут на международной конференции по информационной безопасности RSA, которая пройдёт на следующей неделе.

В середине прошлого года Microsoft уже сделала шаг за пределы собственной операционной системы — техногигант выпустил Microsoft Defender Advanced Threat Protection (ATP) и Microsoft Defender ATP для macOS. В связи с этим корпорация даже переименовала Windows Defender в Microsoft Defender.

Предположительно, мобильный антивирус от Microsoft будет сильно отличаться от десктопных версий. Особенно это коснётся системы iOS, поскольку она не позволяет приложениям сканировать iPhone или iPad на наличие вредоносных программ.

По словам Microsoft, одна из основных задач Defender для iOS и Android — защита от фишинга, с помощью которого злоумышленники могут выведать у сотрудников организаций имена пользователей, пароли и другую конфиденциальную информацию.

Однако пока непонятно, как корпорация добьётся этого на операционной системе от Apple.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru