Мошенники крадут у россиян паспортные данные и СНИЛС под видом Госуслуг

Мошенники крадут у россиян паспортные данные и СНИЛС под видом Госуслуг

Мошенники крадут у россиян паспортные данные и СНИЛС под видом Госуслуг

Кибермошенники нацелились на россиян с новой схемой развода: гражданину приходит письмо якобы от Единого портала госуслуг, а в письме содержится информация о положенной социальной выплате. Минцифры России уже предупредило пользователей о вредоносных рассылках и посоветовало внимательнее относиться к электронной почте.

Мошенникам надо отдать должное — они довольно правдоподобно замаскировали свои письма под легитимные уведомления от Госуслуг. Получатели наблюдали официальные логотипы, похожий шрифт и те же ссылки голубого цвета.

Доверчивому гражданину злоумышленники пытаются донести информацию о том, что ему полагаются некие социальные выплаты. Чтобы получить деньги, пользователь должен зайти в личный кабинет и обратиться к Л.В. Гончаровой, которая выступает «ведущим юристом». Для аутентификации необходимо ввести номер СНИЛС. Как отметили «РИА Новости», мошеннические письма приходят с адреса info@mybusinessplan.ru.

Если пользователь перейдёт по ссылке, ему откроется специальное окно с формой для ввода данных. Также гражданин обязан указать номер банковской карты, на которую мошенники обещают отправить причитающиеся ему выплаты.

Само собой, любая введённая информация попадает в руки преступников. С помощью паспортных данных и номера СНИЛС они могут, например, оформить на россиянина кредит, а учётные данные послужат для угона аккаунта.

Комментарии по данной теме нам предоставил эксперт GIS, заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников:

«Маскировка под портал Госуслуг становится очень популярным ходом у мошенников. Уже не первый случай, когда киберпреступники используют доброе имя этого ресурса для обмана россиян. Думаю, что это не последний случай, так как популярность госуслуг растет, и люди часто им пользуются».  

«Не забывайте о простых правилах информационной безопасности: обновляйте антивирус на вашем девайсе и проверяйте, правильный ли адрес указан в адресной строке браузера, если собираетесь осуществить онлайн-платёж. Также рекомендую пользоваться надёжными браузерами и обращать внимание на тип соединения. Если в адресной строке указан префикс https, где "s" означает secure — безопасное, то соединение защищено».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс Браузер получил новые функции для защиты мобильных устройств

В корпоративной версии мобильного Яндекс Браузера появились новые инструменты, усиливающие защиту рабочих устройств и данных. Обновление делает браузер полноценной альтернативой системам Mobile Application Management (MAM) — особенно там, где сотрудники работают преимущественно через веб-приложения.

Среди новых функций — обнаружение взлома устройства, проверка его безопасности, защита от обхода корпоративных политик, защищённое хранилище и защита паролем.

Теперь ИБ-специалисты смогут узнать, если пользователь установил альтернативную прошивку или использует уязвимое устройство. Проверка безопасности определяет, соответствует ли смартфон требованиям компании — например, защищён ли он антивирусом или не подвергался ли взлому. При нарушении политики доступ к корпоративным данным можно автоматически ограничить.

Кроме того, администраторы могут сделать так, чтобы доступ к внутренним системам был возможен только через Яндекс Браузер для организаций. Это помогает снизить риски утечки информации при работе с конфиденциальными данными.

Функция защищённого хранилища ограничивает устройства, на которых можно открывать корпоративные файлы, а пароль на запуск браузера не позволит посторонним увидеть рабочие материалы, если устройство потеряно или оставлено без присмотра.

По словам директора по информационной безопасности Яндекс Браузера для организаций Дмитрия Мажарцева, сегодня браузер всё чаще становится основной точкой доступа к корпоративным сервисам — почте, календарям, мессенджерам и внутренним ИТ-системам. Поэтому защищённый браузер может заменить традиционные MAM-решения без потери уровня безопасности и без необходимости устанавливать дополнительное программное обеспечение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru