Телефонные мошенники теперь дотягиваются и до родственников жертв

Телефонные мошенники теперь дотягиваются и до родственников жертв

Телефонные мошенники теперь дотягиваются и до родственников жертв

В «Сбере» рассказали о новых методах мошенников, которые теперь пытаются развести не только конкретную жертву, но и заодно её родственников. Таким образом, у злоумышленников появляется возможность похитить деньги сразу у нескольких людей.

Как отметил Станислав Кузнецов, зампредседателя правления Сбербанка, мошенники опытно играют на семейных ценностях. Всё начинается с обычного телефонного звонка, в ходе которого россиянина пытаются убедить в том, что на него оформляют кредит сотрудники банка.

Далее в ход идёт байка о том, что нужно оформить кредит для «исчерпания кредитного потенциала», якобы именно так получится сохранить деньги. После этого необходимо вместе с личными накоплениями перевести средства на безопасный счёт (стандартная уловка).

Если жертва «попадала в капкан» и переводила деньги злоумышленникам, последние начинали расспрашивать её о родственниках, ссылаясь на то, что им тоже может угрожать опасность.

В результате, подчеркнул Кузнецов, сразу несколько граждан, связанных родственными узами, могли отдать свои средства телефонным мошенникам и остаться в долгах по кредитам.

Григорий Ковшов, специалист компании «Газинформсервис», отметил серьёзную угрозу социальной инженерию, с помощью которой злоумышленники могут вовлечь в свои схемы больше одной жертвы.

«Не забывайте, что любая спешка и побуждение к ней со стороны звонящего вам “сотрудника“ — практически стопроцентный индикатор мошенничества. Преступники требуют принятия срочных решений и загружают граждан информацией», — объясняет Григорий.

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Если совсем просто, теперь при ранжировании рисков система будет опираться не только на общие международные источники и формальные оценки опасности, но и на данные регулятора о том, какие уязвимости действительно используются на практике.

Это важно потому, что стандартные базы обычно во многом завязаны на CVSS — то есть на теоретическую оценку критичности. Но высокая оценка по CVSS ещё не всегда означает, что уязвимость прямо сейчас активно эксплуатируют. И наоборот: некоторые проблемы могут оказаться особенно актуальными именно в реальных атаках, даже если формально не выглядят самыми громкими.

В Security Vision уточнили, что сведения от ФСТЭК поступают в аналитический центр компании в рамках обмена информацией об угрозах. После этого данные включаются в ежедневные обновления пакетов экспертизы для нескольких продуктов компании, включая VM, NG SOAR, SIEM и TIP.

На практике это означает, что системы должны быстрее поднимать в приоритете именно те уязвимости, которые уже замечены в эксплуатации и потому требуют более срочного внимания со стороны ИБ-команд.

Если говорить шире, это ещё один шаг в сторону более прикладной оценки рисков: не только «насколько опасна уязвимость в теории», но и «насколько вероятно, что ею воспользуются прямо сейчас».

RSS: Новости на портале Anti-Malware.ru