Kaspersky Who Calls научили фильтровать звонки по адресным книгам Android

Kaspersky Who Calls научили фильтровать звонки по адресным книгам Android

Kaspersky Who Calls научили фильтровать звонки по адресным книгам Android

В платный Kaspersky Who Calls для Android добавлена опция автоблокировки звонков с неизвестных номеров — скрытых либо отсутствующих в локальном списке контактов. Можно также задать вывод информации во время вызова: репутация абонента и категория звонка.

Нововведение доступно пользователям премиум-версии Kaspersky Who Calls сборок 1.56.0.58 и выше. Включение опции: «Настройки» —> «Входящие вызовы» —> «Блокируемые категории» —> «Скрытые номера» и/или «Не из моих контактов».

«Мы постоянно развиваем приложение и учитываем мнение пользователей, — подчеркнула Марина Титова, руководитель отдела маркетинга и развития потребительского бизнеса “Лаборатории Касперского”. — В частности, новую опцию автоматической блокировки входящих звонков, которых нет в списке контактов, мы реализовали по их многочисленным просьбам. Её можно настроить, например, на смартфонах детей или пожилых родственников , чтобы они не получали нежелательных звонков от посторонних».

Совершенствование подобной защиты — настоятельная необходимость в условиях роста объёмов телефонного мошенничества. По данным Kaspersky, в первой половине 2024 года доля россиян, которым поступали подозрительные звонки, возросла на 20 п. п. (до 57%) в сравнении с показателем годовой давности.

Со спамом по телефону в этот период столкнулись 95% российских абонентов. Опрос, проведенный в 2023 году по заказу Kaspersky Who Calls, показал, что звонки с неизвестных номеров нервируют 18% россиян, а 8% — пугают.

В конце прошлого года антиспам Kaspersky для мобильных устройств обрел возможность блокировать звонки мошенников, использующих WhatsApp. Защитное приложение для Android доступно в Google Play (более 5 млн загрузок) и в RuStore (более 80 тыс.).

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru