В России число случаев мошенничества от имени техподдержки выросло на 57%

В России число случаев мошенничества от имени техподдержки выросло на 57%

В России число случаев мошенничества от имени техподдержки выросло на 57%

В России увеличилось число случаев мошенничества, в ходе которого злоумышленники прикрываются службой технической поддержки. Последние полгода продемонстрировали рост в 57%, по данным специалистов чешской антивирусной компании Avast.

Исследователи анализировали период с декабря 2020 года по май 2021-го и сравнивали его с июнем-ноябрём прошлого года. Как поведал «Известиям» разработчик защитного софта, за месяц системы выявляют и блокируют около 77 тысяч таких атак.

В Avast отметили, что мошенники пытаются запугать жертву, связываясь от имени техподдержки и рассказывая, что на её компьютере установлены вредоносные программы. При этом возраст пользователя не имеет для злоумышленников особого значения.

Связаться с потенциальной жертвой мошенникам помогают всплывающие окна на сомнительных сайтах. Как правило, такие окна пугают посетителя ресурса обнаружением целого зоопарка вредоносов в системе.

Злоумышленники всегда указывают в Pop-Up’ах телефон для связи, чтобы доверчивый пользователь сам позвонил и попросил решить его проблему. Однако иногда преступники сами звонят гражданину от имени крупной фирмы, занимающейся разработкой софта.

Во втором случае аферист пытается убедить пользователя, что в ходе некоего мониторинга системы вымышленной компании зафиксировали вредоносные программы на компьютере потенциальной жертвы. Более того, мошенники пугают, что само устройство участвует в цепочке заражения, автоматически рассылая зловредов дальше.

Всё ведётся к тому, что пользователя склоняют к установке удалённого соединения с компьютером. Дополнительно мошенник может попросить назвать данные банковской карты для перевода денег за «услуги техподдержки».

Специалисты советуют сразу же прекращать разговор, если собеседник на том конце попросит установить какой-либо дополнительный софт или сообщить данные вашей карты.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru