ВТБ: в июне активность мошенников возросла в 10 раз

ВТБ: в июне активность мошенников возросла в 10 раз

ВТБ: в июне активность мошенников возросла в 10 раз

В минувшем месяце специалисты ВТБ выявили около 7 тыс. мошеннических страниц, имитирующих банковские сайты. Этот показатель почти в 10 раз выше майского и в 2,5 раза — суммарного за период с января по май.

Таким образом, июнь оказался самым урожайным для борцов с фишингом и мошенническими транзакциями: на долю этого месяца пришлось более 70% потенциально опасных находок по итогам первого полугодия. Меньше всего поддельных сайтов было обнаружено в марте — около сотни, что в два раза ниже уровня традиционно «спокойного» января.

Ссылки на фейки в 95% случаев публикуются на стандартных веб-ресурсах, реже в соцсетях и мессенджерах. Их довольно быстро удаляют — по данным ВТБ, в среднем за сутки.

Целью создания фальшивых сайтов чаще всего является сбор ПДн — номеров телефона, паспортных данных, СНИЛС. Посетителю могут также предложить заполнить платежную форму, указав реквизиты карты и учетные данные для входа в интернет-банк или мобильное приложение.

Оформление таких ловушек непостоянно: мошенники отслеживают актуальные темы — новые социальные выплаты, консультации по развитию бизнеса, инвестиционные программы — и вносят соответствующие изменения в свой контент.

«Мошенническая активность после спада в начале весны вновь набирает обороты, и злоумышленники все чаще стремятся получить личные данные клиентов, — комментирует Анатолий Печатников, заместитель президента-председателя правления ВТБ. — Начало лета отметилось резким ростом фишинговых атак, и сегодня уже каждый десятый звонок пользователей в наш контакт-центр касается подозрения на мошенничество».

В ВТБ считают, что решением проблемы мошенничества нужно заниматься на государственном уровне. По словам Печатникова, банк подготовил ряд поправок к действующим законам, нацеленных на повышение эффективности противодействия мошенничеству и усиление контроля над подобной активностью в рунете.

Число жалоб на мошенничество, поданных в ВТБ в июне, тоже оказалось рекордным — свыше 850 тыс., на треть больше, чем в мае. За полгода банк суммарно обработал почти 3,9 млн таких обращений; общий объем спасенных денежных средств составил 12,9 млрд рублей, которые злоумышленники пытались украсть у 600 тыс. клиентов.

В минувшем месяце специалисты ВТБ также выявили новую схему телефонного мошенничества — позднее Центробанк даже выпустил официальный алерт. Обманщики звонят от имени оператора сотовой связи, сообщают о взломе аккаунта и заставляют абонента изменить настройки сим-карты, установив переадресацию СМС и звонков на их номер. В итоге мошенники получают доступ к личному кабинету клиента банка и возможность украсть деньги со счета.

К слову, трюк с переадресацией вызовов, как выяснилось, можно также использовать для захвата контроля над аккаунтом WhatsApp. Взлом при этом происходит за несколько минут, злоумышленнику лишь нужно знать номер телефона намеченной жертвы и убедить ее набрать номер с MMI-кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В InfoWatch ARMA Стена 4.7 появились новые функции управления и шифрования

Компания InfoWatch представила новую версию своего межсетевого экрана нового поколения — InfoWatch ARMA Стена (NGFW) 4.7. В обновлении появились дополнительные возможности для управления защитой прямо из пользовательского интерфейса и расширен контроль промышленных сетей.

По словам разработчиков, регулярные обновления ARMA Стена направлены на адаптацию к растущим киберугрозам и требованиям регуляторов, а также на упрощение работы администраторов и специалистов по ИБ.

Расширенный контроль промышленных протоколов

В новой версии реализована поддержка и детализированный контроль ключевых промышленных протоколов — Alpha.Link, Ethernet/IP (CIP), OPC UA и Modbus. Появился конфигуратор, который позволяет централизованно управлять защитой этих протоколов и контролировать команды напрямую из интерфейса, без обращения к командной строке.

Теперь можно блокировать не только приложения, но и отдельные домены, добавлять их вручную, загружать списки или автоматически находить связанные адреса конкретных приложений.

Новые функции интерфейса

Администраторы получили возможность добавлять пользовательские правила для системы обнаружения и предотвращения вторжений (IDS/IPS) прямо в интерфейсе, без редактирования конфигурационных файлов. Также теперь можно вручную блокировать или разблокировать учетные записи при подозрительной активности и завершать все активные пользовательские сессии.

Повышенная безопасность конфигураций

По запросу заказчиков реализовано шифрование конфигурационного файла с поддержкой SCP (Secure Copy Protocol) — безопасного сетевого протокола для передачи файлов между хостами. Это позволяет проще интегрировать продукт с корпоративными системами, где SCP используется как стандарт.

Старший менеджер по продукту InfoWatch ARMA Стас Румянцев отметил, что версия 4.7 делает систему более гибкой для промышленных предприятий, где важно сочетание защищённости и удобства управления, особенно в распределённых инфраструктурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru