Эксперты: запуск функции платежей в Telegram вызовет рост мошенничества

Эксперты: запуск функции платежей в Telegram вызовет рост мошенничества

Эксперты: запуск функции платежей в Telegram вызовет рост мошенничества

В Telegram теперь можно принимать оплату товаров и услуг банковской картой в любом чате, включая каналы и группы. Специалисты по ИБ, как выяснил «Ъ», обеспокоены тем, что нововведение откроет дополнительные возможности для мошенничества на веб-сервисе.

Платформа для платежей в популярном мессенджере была введена в строй два дня назад. В нее встроены восемь платежных систем, которыми может бесплатно воспользоваться любой пользователь Telegram. Операторы сервиса заверили, что комиссию они брать не будут и хранить платежную информацию не собираются. Ранее оплата в Telegram была возможна только с помощью специальных ботов.

Опрошенные журналистами ИБ-эксперты сошлись во мнении, что запуск новой платформы в Telegram спровоцирует рост мошенничества. В частности, специалисты ожидают массовое создание поддельных торговых площадок в мессенджере, а также учащение случаев захвата существующих точек продаж с целью подмены платежных реквизитов.

Насколько новая платформа защищена от таких угроз, «Ъ» узнать пока не удалось. Проблему усугубляет отсутствие верификации каналов и аккаунтов в Telegram. Мошенники не раз этим пользовались, проводя рассылки от имени известных персон и каналов, — предлагали принять участие в неких бонусных акциях, собирали деньги за размещение рекламы и даже распространяли зловредов под этим предлогом.

При использовании новой формы оплаты в мессенджере эксперты советуют поступать точно так же, как в интернет-магазине: перед совершением сделки нужно обязательно удостовериться в надежности продавца. Следует также учитывать, что встроенные в Telegram платежные API, как и на любом сайте, привязаны к сторонним сервисам, в которых бывают уязвимости. Риски повышаются, если передача данных при этом осуществляется ненадежным способом.

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru