Бизнес предлагает продавать алкоголь по 2FA

Бизнес предлагает продавать алкоголь по 2FA

Бизнес предлагает продавать алкоголь по 2FA

Бизнес предлагает запустить продажи алкоголя в Сети по QR-кодам. Контролировать возраст покупателей планируют через портал “Госуслуги”. Сначала покупатель подтверждает личность, затем получает временный код, который должен предъявить курьеру.

О письме Ассоциации компаний интернет-торговли (АКИТ) председателю Совета Федерации Валентине Матвиенко и сенатору Андрею Клишасу пишут “Известия”. В отрасли надеются на законодательную инициативу, которая позволит продавать алкоголь онлайн.

Сейчас в России действует запрет на дистанционную торговлю спиртным, хотя в интернете его и предлагают. По оценкам Минфина, объем продаж алкоголя в Сети составляет 2–3 млрд рублей в год. Эксперты считают, что он в 10 раз больше, рынок при этом постоянно продолжает расти вслед за потребительским спросом.

Развитие онлайн-продажи алкоголя станет важной мерой поддержки отечественных производителей, говорят в Ozon. У потребителей есть запрос на покупку спиртного в Сети на фоне перехода к онлайн-приобретениям по остальным категориям.

Сейчас бизнес имеет все необходимые возможности и ИТ-технологии, для того чтобы обеспечить прозрачность онлайн-продажи алкоголя, добавили в Сбермаркете.

Онлайн-продажа спиртного — вопрос непростой, говорит глава комитета по конституционному законодательству и госстроительству Андрей Клишас.

“В первую очередь мы должны думать о здоровье и безопасности наших граждан и обеспечить, чтобы в любом случае соблюдалось требование закона — запрет продажи алкоголя несовершеннолетним”, — добавляет сенатор.

Возраст покупателя предлагается подтверждать с использованием “Госуслуг”.

В АКИТ подчеркнули, что QR-код — это временный ключ, в который не зашиты никакие данные клиентов. Его можно будет использовать только с целью контроля за продажами спиртного. И так как речь идет о двухфакторной идентификации, в которую вовлечен курьер, то этот код невозможно будет подделать, считает бизнес.

Однако в предложениях содержится как альтернатива и числовой код, отправленный в СМС-сообщении клиенту, отмечают “Известия”.

“Если будет предложена понятная для государства и граждан схема, обеспечивающая контроль как за возрастом потребителя услуг, так и за качеством самой продукции, если интернет-торговля алкоголем приведет к ликвидации теневого рынка, то я не вижу никаких препятствий, чтобы подробного рода ограничения снять”, — говорит Клишас.

При этом сенатор подчеркнул, что решать этот вопрос необходимо только после серьезного общественного обсуждения с учетом позиций предпринимательского сообщества, регионов и отечественных производителей спиртных напитков.

Минфин уже несколько лет пытается легализовать в России продажи спиртного в Сети, но финансово-экономическому блоку противостоит Минздрав. Ведомство уверено, что такая реализация сделает алкоголь доступнее, причем есть риски, что такие напитки смогут покупать несовершеннолетние. Два года назад Министерство финансов предложило сначала провести эксперимент — продавать в Сети лишь отечественное вино, причем только через сайт “Почты России”. Но и этот проект до сих пор буксует.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Fantasy Hub: в Telegram продают Android-троян по подписке для россиян

Исследователи из Zimperium zLabs сообщили о появлении нового продвинутого Android-трояна Fantasy Hub, который активно распространяется через каналы в Telegram по схеме Malware-as-a-Service — «вредонос по подписке». Этот инструмент открывает злоумышленникам доступ к смартфонам обычных пользователей и сотрудников банков.

Fantasy Hub — не просто очередной троян, а целая платформа. Разработчики предлагают покупателям выбрать иконку, название и интерфейс поддельного приложения, а телеграм-бот автоматически собирает APK с уже встроенным вредоносом.

Подписчики могут оплачивать разные тарифы: чем выше уровень — тем больше функций, включая доступ к панели управления, сбор данных и дистанционное управление устройствами.

 

Сервис снабжён документацией, видеоинструкциями и даже «службой поддержки». Вдобавок злоумышленникам объясняют, как подделывать страницы Google Play, обходить защиту Android и публиковать фальшивые отзывы, чтобы придать приложению видимость легальности.

Этот троян способен:

  • красть СМС, контакты, фотографии, видео и журналы звонков;
  • перехватывать и подменять уведомления;
  • получать полный контроль над устройством через роль СМС-обработчика (даёт доступ к камере, файлам и контактам без дополнительных разрешений);
  • вести аудио- и видеострим в реальном времени с заражённого телефона через WebRTC.

 

Fantasy Hub маскируется под системное обновление Google Play, включает проверку на root и песочницу, чтобы не попасть в руки аналитиков. При запуске троян показывает краткое сообщение «Live stream active», чтобы устройство не перешло в спящий режим, а затем тихо отключает микрофон и камеру.

Исследователи отмечают, что киберпреступники, использующие Fantasy Hub, прицельно атакуют финансовые организации — среди целей названы Альфа-Банк, ПСБ, Т-Банк и Сбер.

Для каждой жертвы создаются фишинговые окна, копирующие интерфейсы мобильных банков. Пользователь вводит логин, ПИН-код или данные карты — и вся информация тут же уходит на сервер злоумышленников.

Fantasy Hub показывает, насколько далеко зашла коммерциализация киберпреступности:

«Теперь запустить масштабную атаку на Android можно буквально в пару кликов — достаточно купить подписку в Telegram», — отмечают эксперты Zimperium.

Эта тенденция особенно тревожна для компаний, где сотрудники используют личные смартфоны для работы. Эксперты призывают бизнес активнее внедрять решения класса Mobile Threat Defense и ограничивать доступ корпоративных данных с незащищённых устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru