Мошенники под видом приложения Минздрава заставляют установить троян

Мошенники под видом приложения Минздрава заставляют установить троян

Мошенники под видом приложения Минздрава заставляют установить троян

Российские страховые компании предупреждают о новой афере. Мошенники связываются с гражданами и под предлогом проблем с полисом ОМС заставляют их скачать приложение «Минздрава России» и подтвердить код из СМС-сообщения.

Как отмечают в Российском союзе страховщиков, аферисты используют стандартные приемы.

Прежде всего они активно эксплуатируют фактор срочности: заявляют, что срок полиса истек или он стал недействительным и, если его не перевыпустить, возникнут проблемы с получением медпомощи. Также мошенники требуют от потенциальной жертвы сообщить им личные данные, включая реквизиты платежных карт, СНИЛС, номера документов, удостоверяющих личность.

Но, с другой стороны, речь мошенников непрофессиональна, их объяснения неясны и неубедительны. Кроме того, их звонки происходят с неизвестных номеров, из других регионов, а иногда даже стран. Мошенники активно используют мессенджеры, чтобы обойти систему «Антифрод». И, наконец, они часто пытаются заставить перейти по сторонним ссылкам.

«По имеющейся у нас информации, мошенники просят перейти по ссылке, скачать “приложение Минздрава РФ“ и ввести необходимые данные для оформления нового документа или оформить полис ОМС удаленно, через подтверждение кода из СМС. Однако эти действия позволяют получить удаленный доступ к устройству абонента, в том числе — войти в мобильный банк и личный кабинет на сайте Госуслуг», — рассказал руководитель направления информационной безопасности страховой компании «Ингосстрах-М» Иван Першогуба.

Во Всероссийском союзе страховщиков напомнили, что полисы ОМС бессрочные, их замена не требуется даже тогда, когда они старого образца. Их замена необходима лишь в случае утери, изменения личных данных или если твердая копия пришла в негодность, причем ее застрахованный должен производить самостоятельно. Представители страховых компаний никогда не уведомляют клиентов о завершении сроков страхования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордный ботнет в атаке на госресурс: задействовано 4,6 млн устройств

16 мая была зафиксирована масштабная DDoS-атака на сайт, относящийся к сегменту государственных ресурсов, в частности — к общественным организациям. Это, по всей видимости, самая крупная атака подобного рода за всё время наблюдений.

По оценке специалистов компании Curator, ботнет, задействованный в атаке, насчитывал 4,6 миллиона устройств.

Это в несколько раз больше, чем в предыдущие годы: для сравнения, в 2023 году крупнейший ботнет включал 136 тысяч устройств, а в 2024-м — 227 тысяч.

Как развивалась атака

Атака шла поэтапно:

  • сначала было задействовано около 2 миллионов устройств;
  • затем подключили ещё примерно 1,5 миллиона;
  • на финальном этапе — все 4,6 миллиона, вероятно, весь доступный ботнет.

Большинство «зомби-устройств» находились в Южной и Северной Америке:

  • 30% (около 1,37 млн) — из Бразилии;
  • 555 тысяч — из США;
  • 362 тысячи — из Вьетнама;
  • 135 тысяч — из Индии;
  • 127 тысяч — из Аргентины.

Что это может значить

Этот же ботнет уже проявлялся ранее в этом году, но тогда его масштаб был значительно скромнее — около 1,33 млн IP-адресов. Сейчас — втрое больше. Такой рост может указывать на активное расширение ботнета и высокую степень автоматизации его распространения.

По словам экспертов, атака такого уровня способна генерировать десятки миллионов запросов в секунду, что не только быстро выводит из строя целевые серверы, но и может создать серьёзную нагрузку даже на инфраструктуру DDoS-защитных сервисов, потенциально угрожая стабильности сразу нескольких ресурсов, если они обслуживаются одним провайдером.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru