В половине случаев телефонные мошенники представляются следователями

В половине случаев телефонные мошенники представляются следователями

В половине случаев телефонные мошенники представляются следователями

Самым популярным статусом телефонного мошенника остается представитель полиции. Итоги кибергода подвели в Сбербанке. Из новых трендов — аферисты чаще не воруют деньги со счетов, а пытаются “повесить” на жертву кредит.

Половина мошеннических звонков гражданам совершается якобы от имени "сотрудника полиции". Свежие цифры озвучил управляющий директор, начальник управления противодействия кибермошенничеству Сбербанка Сергей Велигодский. Примерно четверть звонков приходится на "службу безопасности", 12% - "техническую поддержку".

"С точки зрения сценариев обмана сегодня — это, конечно же, звонок от имени сотрудника полиции. Уверен, что многие из вас получали звонки от "следователей", которые пытались под предлогом возбужденного уголовного дела вовлечь вас в карусель совершения мошеннических операций", — рассказал Велигодский.

На мошеннические звонки от мнимого представителя государства приходится 4%, на предварительно записанные голосовые сообщения (IVR) - 2%, на другие сценарии — 5%.

К антифрод-платформе Сбербанка подключена "большая четверка" операторов связи (МТС, "Билайн", "Мегафон", Tele2), они предоставляют банку информацию о мошеннических звонках клиентам.

“За 2022 год мы получили 5 млрд рисковых событий о попытке совершения мошеннических звонков нашим клиентам, в среднем — порядка 6 млн событий в сутки”, — уточнил Велигодский.

По его словам, если раньше мошенники похищали средства со счетов клиентов, то сейчас чаще фиксируются случаи кражи кредитных средств. На них приходится 25% хищений в рамках телефонного мошенничества в целом по стране.

Общая сумма кредитов, которую россияне пытались оформить под воздействием мошенников за 2022 год, составила 200 млрд рублей.

Добавим, в середине февраля заместитель председателя правления Сбербанка Станислав Кузнецов заявил, что масштабы телефонного мошенничества в России создают угрозу для эффективной работы ее банковской системы. В стране насчитывается не менее 580 тысяч активно действующих дропов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Самые популярные пароли 2025 года — всё те же «123456» и «password»

Каждый год ИТ-эксперты повторяют одно и то же: не используйте простые пароли вроде «123456» или «admin». И каждый год пользователи будто делают вид, что не слышат. Comparitech снова напомнила об этом, опубликовав свежий список 100 самых распространённых паролей, найденных в более чем двух миллиардах утечек 2025 года.

И угадайте, кто снова в топе? Правильно — старые добрые «123456», «password» и «admin».

Почти четверть всех паролей — это просто цифры. У 38% внутри есть последовательность 123, а у ещё 2% — обратная 321. В списке полно вариаций вроде «Aa123456» или «Aa@123456» — чуть усложнённых версий того же самого. Любители клавиатуры тоже отметились: qwerty, 1q2w3e4r, и всё в этом духе.

А вот неожиданное попадание — пароль «gin» (да, просто «джин») занял 29-е место. А «India@123» оказался на 53-й строчке. Даже поклонники Minecraft не остались в стороне — пароль minecraft (с маленькой буквы) замкнул топ-100.

Как пояснили в Comparitech, всё это — наглядная демонстрация человеческой лени. Современные программы для подбора паролей справляются с такими «секретами» за секунды. Короткие и предсказуемые комбинации — лёгкая добыча.

Эксперты советуют перейти на биометрию и ключи доступа (passkey) — они вообще исключают использование пароля. Если такой возможности нет, спасут длинные и осмысленные фразы.

«Длина важнее сложности и случайности», — напоминает специалист по конфиденциальности Comparitech Пол Бишофф.

Например, вместо «icantbelievewerestilltellingyouthis» можно написать «icantbelivewerestilltellingy0uthis» — простая замена одной буквы уже сильно усложняет жизнь злоумышленникам.

Если вы до сих пор где-то используете что-то вроде qwerty123, самое время это исправить. И уж тем более — не позволяйте своим пользователям в корпоративной сети творить то же самое. Ведь, как справедливо заметил Бишофф:

«Самые надёжные пароли — у тех, кто живёт по самым строгим правилам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru