Мошенники отправляют россиянам фальшивые письма с логотипами банков

Мошенники отправляют россиянам фальшивые письма с логотипами банков

Мошенники отправляют россиянам фальшивые письма с логотипами банков

Мошенники, разводящие доверчивых россиян, несколько усовершенствовали свои методы. Теперь социальная инженерия, нацеленная на выуживание денег клиентов российских банков, дополнилась новым элементом, призванным ещё больше ввести жертв в заблуждение.

Как сообщили представители Сбербанка, Росбанка и Ак Барс Банка, от имени служб безопасности кредитных организаций клиенту отправляется скан письма с номером «безопасного счёта», на который стоит перевести деньги.

Письмо подкрепляется звонком якобы от той же службы безопасности, в ходе которого гражданина пытаются убедить, что с его карты кто-то пытался снять деньги. По словам «Известий», располагающих копией мошеннического письма, в документе присутствуют логотип и штамп крупного банка.

Само собой, официальные графические знаки, принадлежащие известной кредитной организации, вызывают доверие у неискушённых россиян. Именно этим объясняется эффективность мошеннической схемы.

По данным специалистов, злоумышленники взяли на вооружение такой вид развода совсем недавно. Один из жителей столицы, например, столкнулся со схемой преступников в начале сентября.

К сожалению, доверчивый гражданин перевёл свои средства на «безопасный счёт», хотя всё указывало на сомнительную операцию. Мы призываем пользователей быть более бдительными. Если вам звонят от имени банка, не стесняйтесь бросать трубку со словами «я вам перезвоню», после чего сами связывайтесь с офисом кредитной организации, обслуживающей ваш счёт.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru