В Сети активизировались фейковые турприложения

В Сети активизировались фейковые турприложения

В Сети активизировались фейковые турприложения

В App Store и Google Play “разрастаются” приложения несуществующих турагентств. Покупая там путевки, клиенты становятся жертвами аферистов. Обычно предложения на таких ресурсах дешевле рынка, а сама программа сильно “глючит”.

О росте мошеннических приложений в официальных сторах пишут “Известия”. Клиенты ищут на них туры, оплачивают путевки онлайн и теряют деньги.

Понять, что перед вами “подделка” несложно, но пользователи часто не обращают внимание на очевидные признаки обмана, говорят эксперты по кибербезопасности.

Отсутствие или небольшое количество отзывов, низкий рейтинг, ошибки в названии, описании или скриншотах — первые признаки, которые должны вас насторожить. Также стоит обратить внимание на разработчика и проверить, есть ли ссылки на это приложение на официальном сайте компании.

Мошенники уже научились обходить системы проверки сторов. Они маскируют программы под настоящие или используют уязвимости в безопасности самого приложения. Еще один способ — выложить в магазин приложение с безобидными функциями, пройти проверку и потом изменить его, внедрив вредонос.

Чаще всего такие приложения встречаются не в самих магазинах, отмечают эксперты. Пользователи находят их по ссылкам в СМС-сообщениях или Telegram, которые отправляют мошенники.

Верный признак сомнительного приложения — сбои в работе и отсутствие техподдержки. Также нужно внимательно относиться к цветам и логотипам якобы раскрученного агентства. После скачивания название должно оставаться таким же, каким было в сторе.

Риски зависят от информации, хранящейся на смартфоне или другом гаджете. Злоумышленники могут украсть личные или рабочие данные, получить доступ к аккаунтам и платежным инструментам, а потом — воровать деньги, например, небольшими суммами.

Такие приложения также влияют на работоспособность устройства — зловред может скрытно выполнять какие-то операции (например, майнить криптовалюту).

Добавим, еще один “весенний” способ обмана, о котором стало известно в апреле, — имитация похищения человека. Преступники пугают жертву преследованием и уговаривают скрываться, а в это время шантажируют ее родственников.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru