61% россиян не хотят оставлять персональные данные в онлайн-магазинах

61% россиян не хотят оставлять персональные данные в онлайн-магазинах

61% россиян не хотят оставлять персональные данные в онлайн-магазинах

Опрос, проведенный среди пользователей облачного сервиса МойСклад, показал, что 61,6% россиян не нравится, когда интернет-магазин требует персональные данные при оформлении заказа. Остальных подобные запросы не беспокоят, так как они уже свыклись с мыслью, что их ПДн могут оказаться в открытом доступе.

В опросе приняли участие 1606 жителей городов-миллионников России в возрасте от 21 года до 35 лет. Приводя его результаты, «Известия» отметили, что объем российского рынка онлайн-торговли по итогам января-февраля 2021 года вырос на 44,2% по сравнению с аналогичным периодом прошлого года, достигнув 431,3 млрд рублей.

Опрос также показал, что онлайн-шоперов раздражают неудобные интерфейсы и технические проблемы сайтов, плохая работа службы техподдержки, высокая стоимость и долгие сроки доставки, а также необходимость полной предоплаты заказа.

Проблемы с возвратом товара возникали у 40% респондентов при использовании интернет-услуг, у 17,7% опрошенных — в офлайн-магазинах. Самой распространенной претензией к последним оказалось отсутствие терминалов для безналичной оплаты. Больше половины участников опроса считают это неудобством и стараются иметь при себе наличные, а 28,5% заявили, что не будут совершать покупки в магазине, если тот не предоставляет возможность оплаты по банковской карте.

Наткнуться на подделку или бракованный товар, согласно результатам опроса, можно скорее в интернете (44,6%), чем офлайн (23,8%). Примечательно, что около трети респондентов затруднились ответить на этот вопрос, так как с подобными случаями не сталкивались.

По данным «Известий», в России онлайн-шопингом увлекаются в основном замужние женщины, имеющие детей в возрасте от 8 до 18 лет, и мужчины старше 40 лет. При этом последние чаще покупают бытовую технику, а представительницы прекрасного пола — одежду.

В WhatsApp рассылают VBS-файлы для удаленного доступа к ПК жертвы

Киберпреступники развернули новую международную кампанию через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), используя взломанные аккаунты пользователей для распространения вредоносных файлов. Под удар попали пользователи в Бразилии, Индии, Мексике, Великобритании, Испании, России и ряде других стран.

Об атаке сообщили специалисты «Лаборатории Касперского». Жертва получает сообщение от знакомого контакта в WhatsApp.

Внутри лежит файл с названием вроде финансового отчёта, счёта, платёжного документа или уведомления по аккаунту. Названия адаптированы под разные языки и регионы, что говорит о глобальном масштабе кампании.

Но вместо документа пользователя ждёт вредоносный VBS-файл. Как выяснили исследователи, злоумышленники получают доступ к учётным записям WhatsApp и рассылают заражённые вложения по списку контактов. Каким именно способом компрометируются аккаунты, пока неизвестно.

 

После запуска файла на компьютере под управлением Windows начинается цепочка заражения. Скрипт скачивает дополнительные компоненты, отключает часть защитных механизмов системы и загружает архив с программой ManageEngine Endpoint Central.

Сама по себе ManageEngine Endpoint Central является легитимным корпоративным инструментом удалённого администрирования, который используют ИТ-специалисты для управления рабочими станциями. Однако в данном случае программа устанавливается скрытно и подключается к серверам злоумышленников.

В результате атакующие получают удалённый доступ к компьютеру жертвы практически на правах администратора.

 

Отдельную опасность представляет версия WhatsApp Desktop. Если в WhatsApp Web вредоносный файл сначала необходимо скачать, то в настольном клиенте Windows такой VBS-файл может запускаться напрямую через Windows Script Host.

Исследователи пока не связывают атаку с конкретной группировкой. Однако в инфраструктуре кампании были обнаружены следы использования китайского языка и пересечения с активностью известных зловредов ValleyRAT и Gh0st RAT.

Эксперты советуют не доверять вложениям даже от знакомых контактов. Если кто-то неожиданно прислал файл с финансовым отчётом или счётом, лучше уточнить его происхождение через звонок или другое средство связи. А любые загруженные файлы перед открытием стоит проверять антивирусом.

RSS: Новости на портале Anti-Malware.ru