Мошенники звонят россиянам в мессенджеры с американских и канадских номеров

Мошенники звонят россиянам в мессенджеры с американских и канадских номеров

Мошенники звонят россиянам в мессенджеры с американских и канадских номеров

Аферисты пытаются получить доступ к профилям граждан на Госуслугах. Они звонят пользователям, представляясь сотрудниками госучреждений. Легенда — передать ценную посылку или письмо. Звонят мошенники в мессенджеры с телефонных номеров США и Канады.

О новом сценарии отъема профилей на Госуслугах РИА Новости рассказали эксперты платформы "Мошеловка".

Чаще всего пользователи платформы пишут о звонках с телефонными кодами Калифорнии, Огайо и провинции Онтарио.

Жертв ловят на легенду доставки важной корреспонденции от государственных органов. Для этого необходимо сообщить код из СМС от финансовых маркетплейсов или портала Госуслуг.

В результате мошенники получают контроль над профилями пользователей и возможность взять кредит на их имя.

Самое опасное, что могут сделать мошенники, получив доступ к вашему аккаунту на портале “Госуслуги”, – оформить заявку на получение займов или выпуск кредитных карт от вашего имени”, — предупреждает эксперт компании “Газинформсервис” Григорий Ковшов.

Главная цель преступников – сделать все быстро, пока пострадавший не успел заблокировать доступ к личному кабинету.

При атаке с помощью такой схемы важно понимать, что 100% звонков с посторонних номеров через мессенджеры должны игнорироваться или сбрасываться, объясняет эксперт.

Представители государственных учреждений и крупных финансовых организаций никогда не будут звонить клиентам в мессенджеры.

Тренд на мошеннические звонки в мессенджеры укрепился после того, как российские операторы связи стали бороться с технологиями подменных номеров. Кроме того, в последние несколько лет активно развивается рынок продажи виртуальных сим-карт, которые позволяют приобрести номер любой страны и любого оператора.

Добавлю, по задумке Минцифры, пожаловаться на подменный номер можно будет через Госуслуги, оператор обязан будет отчитаться по каждому запросу.

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Проблема возникла во время редизайна. Один из сотрудников временно отключил пароль на тестовом сайте, чтобы показать клиенту текущий результат, но включить защиту обратно никто не вспомнил.

Для полного набора неудачных решений на домене также отсутствовал robots.txt, запрещающий индексацию поисковиками.

В результате черновая площадка оказалась доступна всем желающим и появилась в поиске Google. Ситуацию усугубило то, что тестовая версия была подключена к рабочей базе данных. Посетители могли увидеть ещё не опубликованные материалы, стоимость продуктов и частные редакционные комментарии.

Пользовательские данные, по словам Intimeros, не пострадали: в открытом доступе находился только редакционный контент. Однако конкуренты теоретически могли изучить планы издания и без особых усилий восстановить его контентную стратегию.

После обнаружения утечки команда вернула пароль, закрыла черновые страницы от поисковых роботов и сменила системные ключи доступа. Теперь все тестовые площадки Intimeros защищают по тем же правилам, что и основной сайт, а автоматическое сканирование на открытые страницы проводят еженедельно.

RSS: Новости на портале Anti-Malware.ru