В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

В прошлом году в Рунете было ликвидировано около 700 имитаций Viber

За год в российском сегменте интернета эксперты Group-IB выявили 706 мошеннических сайтов, имитирующих сервис Rakuten Viber. Подавляющее большинство из них (98%) уже закрыты.

Количество таких фальшивок в 2020 году, по данным ИБ-компании, увеличилось на 190%. Значительный прирост был замечен в феврале, когда стало известно о неуклонном распространении COVID-19, и в конце года — в декабре Viber раздавал подарки в честь своего 10-летия.

Торжественное событие не преминуло привлечь внимание мошенников, которые бросились создавать сайты с ложной информацией о розыгрышах. Эти клоны активно продвигались и в Viber, и за его пределами с единственной целью — привлечь как можно больше посетителей и выманить у них ценную информацию или обманом заставить платить за мифический приз.

Аккаунты Viber, распространяющие мошеннические ссылки, блокируют сами операторы популярного мессенджера — на основании жалоб пользователей. Выявлением сайтов, специально созданных для обмана, занимаются специалисты по ИБ и активисты, а ликвидировать их можно только по согласованию с хостинг-провайдером и регистратором доменов.

По оценкам Group-IB, в первые девять месяцев 2020 года на атаки с незаконным использованием брендов во всем мире пришлось 54% киберпреступлений. При этом в 16% случаев чужие имена заимствовались с целью фишинга, в остальных — с целью мошенничества.

«Главным трендом развития мошенничества в интернете сегодня является таргетирование атак, — комментирует Андрей Бусаргин, замгендиректора Group-IB по защите от цифровых рисков. — Нацеливаясь на конкретный пул жертв в определенной стране, мошенники используют персонализированные ссылки, которые отображают контент лишь одному пользователю, что осложняет их выявление и блокировку. Кроме того, информация, которую пользователи вводят на мошеннических сайтах, сохраняется и затем может передаваться в URL-адресе страницы для автоматического заполнения персонализированных форм на следующих этапах мошенничества».

Чтобы не стать жертвой мошенничества, пользователям Viber рекомендуется обращать внимание на источник информации о той или иной акции. Стоит также помнить золотое правило безопасного поведения в интернете — не переходить по ссылкам, присланным незнакомцами.

В странах бывшего СНГ официальными сообществами самого мессенджера являются «Viber Россия» и «Команда Viber». Участие в проводимых ими конкурсах и акциях не требует денежных взносов.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru