Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Россиянам, которые пользуются порталом госуслуг, стоит опасаться новых мошеннических кампаний. Как пояснил заместитель председателя правления Сбербанка Станислав Кузнецов, гражданам стали приходить письма, замаскированные под уведомления от государственного веб-ресурса.

В таких письмах злоумышленники утверждают, что из-за технического сбоя пользователя открепили от поликлиники. Чтобы восстановить прежний статус, гражданину предлагается заново пройти регистрацию и уплатить пошлину.

При этом россиян также пугают пандемией, в условиях которой необходимо как можно скорее повторно прикрепиться к своей поликлинике. Для этого жертве предлагают пройти по специальной ссылке, которая ведёт на фишинговый сайт, замаскированный под официальный портал госуслуг.

На этом ресурсе пользователь может выбрать поликлинику, заполнить соответствующую анкету, а также заплатить пошлину. Сумма последней, кстати, не превышает несколько тысяч рублей, объяснил Кузнецов изданию «РИА Новости».

Вся введённая на фейковом сайте информация — данные банковской карты и личные сведения — попадают в руки мошенников. Собранные учётные данные от портала госуслуг в дальнейшем могут использоваться для кражи дополнительных ПДн и даже оформления кредита или микрозайма.

Как понять, что вы находитесь на фейковом портале госуслуг, рассказал руководитель службы маркетинга и эксперт компании «Газинформсервис» Григорий Ковшов:

«Сегодня мошенничество через сайты-клоны является одним из наиболее распространённых видов киберпреступлений. В основном злоумышленники копируют сайты популярных интернет-ресурсов, на которых сконцентрировано большое количество пользователей. Отличить поддельный сайт от оригинального не так и сложно, несмотря на визуальную схожесть.

Посмотрите, когда был создан интернет-ресурс, если площадка совсем "молодая", то задумайтесь, стоит ли ей доверять. Старайтесь без крайней необходимости не переходить по ссылкам в мессенджерах, соцсетях и электронной почте — лучше пользоваться ранее сохранёнными закладками на вашем ПК и проверенными приложениями в мобильных устройствах. Также важно своевременно обновлять свой антивирус и браузер — они могут предупредить вас о переходе на сайт мошенников».

Более 50 расширений Chrome с живыми обоями оказались вредоносными

Любите красивые анимированные обои для новой вкладки Chrome? Есть плохие новости. Исследователи из Unit 42 обнаружили масштабную кампанию Gameograf, в рамках которой более 50 расширений для браузера маскировались под безобидные инструменты с живыми обоями, а на деле превращали браузер в рекламную площадку злоумышленников.

По оценкам специалистов, жертвами схемы стали около 30 тысяч пользователей.

Расширения распространялись через Chrome Web Store и сторонние сайты, посвящённые обоям, темам оформления и кастомизации браузера. Пользователям обещали эффектные анимированные фоны и стильные новые вкладки, но после установки начиналось совсем другое шоу.

 

Получив необходимые разрешения, расширения принудительно открывали новые вкладки, перенаправляли пользователей на рекламные страницы и загружали контент с серверов операторов кампании.

Причём большая часть логики работала удалённо: злоумышленники регулярно подгружали HTML-код и настройки со своей инфраструктуры, не публикуя новые версии расширений в магазине Chrome.

Фактически операторы могли в любой момент менять рекламу, ссылки, всплывающие окна и сценарии перенаправления.

Особую тревогу исследователей вызвал механизм удалённой загрузки HTML-контента без какой-либо фильтрации. Сегодня через него показывается реклама, а завтра ту же схему можно использовать для фишинга, поддельных окон авторизации или доставки других вредоносных компонентов.

Для дополнительной маскировки расширения регулярно очищали локальные базы данных браузера IndexedDB. Это помогало сбрасывать состояние и затрудняло анализ происходящего.

Основными жертвами кампании стали обычные пользователи, геймеры и поклонники популярных игровых и медиафраншиз, которые искали тематические обои для браузера.

В результате пользователи сталкивались с навязчивой рекламой, постоянными редиректами, самопроизвольным открытием вкладок и ухудшением производительности браузера.

Эксперты рекомендуют проверить список установленных расширений и удалить подозрительные дополнения с живыми обоями или кастомными стартовыми страницами. Особенно если они требуют широкие разрешения и активно взаимодействуют с внешними сайтами.

RSS: Новости на портале Anti-Malware.ru