В России число случаев мошенничества от имени техподдержки выросло на 57%

В России число случаев мошенничества от имени техподдержки выросло на 57%

В России число случаев мошенничества от имени техподдержки выросло на 57%

В России увеличилось число случаев мошенничества, в ходе которого злоумышленники прикрываются службой технической поддержки. Последние полгода продемонстрировали рост в 57%, по данным специалистов чешской антивирусной компании Avast.

Исследователи анализировали период с декабря 2020 года по май 2021-го и сравнивали его с июнем-ноябрём прошлого года. Как поведал «Известиям» разработчик защитного софта, за месяц системы выявляют и блокируют около 77 тысяч таких атак.

В Avast отметили, что мошенники пытаются запугать жертву, связываясь от имени техподдержки и рассказывая, что на её компьютере установлены вредоносные программы. При этом возраст пользователя не имеет для злоумышленников особого значения.

Связаться с потенциальной жертвой мошенникам помогают всплывающие окна на сомнительных сайтах. Как правило, такие окна пугают посетителя ресурса обнаружением целого зоопарка вредоносов в системе.

Злоумышленники всегда указывают в Pop-Up’ах телефон для связи, чтобы доверчивый пользователь сам позвонил и попросил решить его проблему. Однако иногда преступники сами звонят гражданину от имени крупной фирмы, занимающейся разработкой софта.

Во втором случае аферист пытается убедить пользователя, что в ходе некоего мониторинга системы вымышленной компании зафиксировали вредоносные программы на компьютере потенциальной жертвы. Более того, мошенники пугают, что само устройство участвует в цепочке заражения, автоматически рассылая зловредов дальше.

Всё ведётся к тому, что пользователя склоняют к установке удалённого соединения с компьютером. Дополнительно мошенник может попросить назвать данные банковской карты для перевода денег за «услуги техподдержки».

Специалисты советуют сразу же прекращать разговор, если собеседник на том конце попросит установить какой-либо дополнительный софт или сообщить данные вашей карты.

Устройство размером с монету может подменять данные в авионике Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа создали миниатюрное устройство, способное вмешиваться в обмен данными между системами Boeing 737. Гаджет подключается к диагностическому порту самолёта и помещается под обычной пылезащитной крышкой, поэтому заметить незваного пассажира во время стандартного осмотра непросто.

Порт расположен в одном из двух отсеков электронного оборудования возле ниши передней стойки шасси.

Обычно механики используют его для проверки авионики, но исследователи выяснили, что через него можно подключиться к шине связи между многофункциональным пультом MCDU в кабине и бортовым вычислителем FMC.

Устройство способно перехватывать, изменять и подделывать передаваемые команды. В лабораторном эксперименте учёные меняли показания температуры наружного воздуха, массу самолёта и параметры маршрута.

Ошибочные данные могут повлиять на расчёт необходимой тяги при взлёте или постепенно увести лайнер с заданного курса.

Исследователи также подключили устройство к интернету через бортовой Wi-Fi, продемонстрировав возможность удалённого взаимодействия после физической установки. Именно физический доступ остаётся важным условием атаки: незаметно подключить гаджет к Boeing из домашнего кресла не получится.

Кроме того, изменение данных FMC само по себе не означает неизбежную катастрофу. Пилоты обучены работать с противоречивыми показаниями, расчёты взлётных характеристик дополнительно проверяются на электронных планшетах, а отклонение от маршрута заметят независимые приборы и диспетчеры.

Boeing считает существующие уровни защиты достаточными для серьёзного ограничения практической осуществимости атаки. Исследователи предлагают закрыть сервисный порт, лучше изолировать электрические системы и внедрить криптографическую проверку команд.

RSS: Новости на портале Anti-Malware.ru