Новогодняя лотерея скамеров: сдай ПДн, приведи друга и получишь миллион

Новогодняя лотерея скамеров: сдай ПДн, приведи друга и получишь миллион

Новогодняя лотерея скамеров: сдай ПДн, приведи друга и получишь миллион

«Лаборатория Касперского» фиксирует рост активности кибермошенников, использующих в качестве приманки тему розыгрыша денежных призов. Новогодние лотереи — добрая традиция в России, и скамеры торопятся внести свою лепту, но с иными целями.

Их новая схема, как всегда, незамысловата. Злоумышленники от имени крупных российских ретейлеров распространяют сообщения о возможности выиграть 500 тыс. либо 1 млн рублей. Претенденту на участие в лотерее предлагается пройти опрос (якобы для повышения качества обслуживания в магазинах) и разослать информацию об акции по своим контактам.

Вопросы, на которые нужно ответить, просты, но составлены таким образом, чтобы выудить у респондента максимум персональных данных. Впрочем, россияне и так их охотно предоставляют, если им сказать, что это поможет улучшить качество сервиса.

На заключительном этапе жертву просят заплатить один рубль за доступ к базе данных розыгрыша. Сумма символическая, зато скамеры получают банковскую информацию, позволяющую украсть гораздо больше.

«Проблема интернет-мошенничества не теряет своей актуальности, — комментирует Татьяна Щербакова, старший контент-аналитик Kaspersky. — Сейчас злоумышленники активно эксплуатируют тему предстоящих новогодних праздников. Рассчитывая на невнимательность пользователей, они зачастую маскируются под известные бренды и обещают пользователям крупные денежные призы за простые действия. Мошенники могут просить ввести информацию о банковской карте или уплатить комиссию якобы за получение выигрыша».

Фальшивые лотереи — давняя уловка кибермошенников, но она до сих пор оправдывает себя. В этом году исследователи из BI.ZONE обнаружили в рунете 3,2 тыс. поддельных магазинов, предлагающих посетителям поучаствовать в розыгрыше призов.

Минимизировать риски в таких условиях пользователи могут, придерживаясь следующих правил:

  • всегда проверять информацию о розыгрыше на официальном сайте заявленного организатора;
  • не переходить по сомнительным ссылкам в почте, мессенджерах и соцсетях, не кликать по рекламным баннерам на подозрительных сайтах;
  • внимательно проверять адрес сайта в адресной строке перед вводом данных для оплаты;
  • использовать для онлайн-платежей отдельную карту — например, виртуальную, и держать на ней небольшие суммы, с суточным лимитом на снятие.

Эксперты советуют также дополнить защиту решением, способным блокировать попытки перехода на фишинговые и вредоносные сайты.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru