Банк России предупредил россиян о хищении денег под прикрытием COVID-19

Банк России предупредил россиян о хищении денег под прикрытием COVID-19

Банк России предупредил россиян о хищении денег под прикрытием COVID-19

Россиянам стоит опасаться новой мошеннической схемы, о которой сообщил Банк России. Злоумышленники используют тему нового коронавируса COVID-19, чтобы похитить деньги с банковских счётов граждан.

Схема проста и давно всем знакома: начинается всё с телефонного звонка, в ходе которого мошенники обещают отсрочить выплаты по кредитам, предоставить компенсации и пособия, вернуть деньги за авиабилеты и тому подобное.

Доходит до того, что потенциальной жертве предлагают провести диагностику заражения новым коронавирусом. В процессе мошенники ведут диалог к тому, что гражданин должен сообщить данные своей банковской карты и пароль из СМС-сообщения.

В некоторых случаях особо доверчивых россиян просят самостоятельно осуществить платёж на счёт злоумышленников.

Помимо звонков, преступники используют электронные письма, содержащие ссылки на фишинговые сайты. Мошенники пытаются максимально приблизить стиль и оформление таких писем к официальным уведомлениям от Минздрава, Роспотребнадзора, Банка России и ВОЗ.

Представители ЦБ считают, что подобные атаки будут фиксироваться на всём протяжении пандемии. С ними трудно не согласиться, поскольку мошенники, как правило, не отпускают актуальную тему, покуда она «жива».

NIST впервые за 12 лет переписал рекомендации по защите DNS

Национальный институт стандартов и технологий США (NIST) выпустил обновлённое руководство по защите DNS (впервые с 2013 года). Новый документ учитывает современные угрозы и предлагает использовать DNS не только как инфраструктурный сервис, но и как полноценный инструмент безопасности.

Одна из ключевых идей — внедрение protective DNS. Речь о DNS-сервисах, которые умеют блокировать вредоносные домены, фильтровать трафик и собирать данные для расследований.

NIST рекомендует использовать либо облачные решения, либо локальные (например, DNS-файрвол и RPZ), а лучше — их комбинацию.

Отдельное внимание уделено шифрованному DNS (DoT, DoH и DoQ). Он повышает конфиденциальность, но делает сам DNS-сервер центральной точкой контроля.

В связи с этим организациям советуют следить, чтобы приложения не обходили корпоративные DNS-настройки, и при необходимости ограничивать несанкционированный трафик через файрвол.

Обновлены и рекомендации по DNSSEC. В приоритете теперь более современные алгоритмы — ECDSA и Ed25519/Ed448 вместо RSA. Также советуют сокращать срок действия подписей, чтобы снизить риски при компрометации ключей.

В документе (PDF) много внимания уделено и базовой «гигиене» DNS. Среди типичных рисков — устаревшие CNAME-записи и ошибки делегирования, которые могут привести к перехвату доменов. Также NIST рекомендует разделять авторитетные и рекурсивные DNS-серверы и разворачивать их на разных площадках.

Главный вывод простой: DNS остаётся одной из ключевых точек в инфраструктуре, и его защита требует не просто настройки «по умолчанию», а полноценной стратегии с учётом современных угроз.

RSS: Новости на портале Anti-Malware.ru