Мошенники под видом приложения Минздрава заставляют установить троян

Мошенники под видом приложения Минздрава заставляют установить троян

Мошенники под видом приложения Минздрава заставляют установить троян

Российские страховые компании предупреждают о новой афере. Мошенники связываются с гражданами и под предлогом проблем с полисом ОМС заставляют их скачать приложение «Минздрава России» и подтвердить код из СМС-сообщения.

Как отмечают в Российском союзе страховщиков, аферисты используют стандартные приемы.

Прежде всего они активно эксплуатируют фактор срочности: заявляют, что срок полиса истек или он стал недействительным и, если его не перевыпустить, возникнут проблемы с получением медпомощи. Также мошенники требуют от потенциальной жертвы сообщить им личные данные, включая реквизиты платежных карт, СНИЛС, номера документов, удостоверяющих личность.

Но, с другой стороны, речь мошенников непрофессиональна, их объяснения неясны и неубедительны. Кроме того, их звонки происходят с неизвестных номеров, из других регионов, а иногда даже стран. Мошенники активно используют мессенджеры, чтобы обойти систему «Антифрод». И, наконец, они часто пытаются заставить перейти по сторонним ссылкам.

«По имеющейся у нас информации, мошенники просят перейти по ссылке, скачать “приложение Минздрава РФ“ и ввести необходимые данные для оформления нового документа или оформить полис ОМС удаленно, через подтверждение кода из СМС. Однако эти действия позволяют получить удаленный доступ к устройству абонента, в том числе — войти в мобильный банк и личный кабинет на сайте Госуслуг», — рассказал руководитель направления информационной безопасности страховой компании «Ингосстрах-М» Иван Першогуба.

Во Всероссийском союзе страховщиков напомнили, что полисы ОМС бессрочные, их замена не требуется даже тогда, когда они старого образца. Их замена необходима лишь в случае утери, изменения личных данных или если твердая копия пришла в негодность, причем ее застрахованный должен производить самостоятельно. Представители страховых компаний никогда не уведомляют клиентов о завершении сроков страхования.

РТК-ЦОД расширил армию баг-хантеров, за дыры заплатят до 150 тыс. руб.

РТК-ЦОД расширил программу поиска уязвимостей, запущенную в июле на платформе Standoff Bug Bounty от Positive Technologies. Если сначала ковыряться в защите компании разрешали только небольшой группе исследователей с верхних строчек рейтинга, то теперь число участников увеличили сразу в четыре раза.

Охота идёт не на красивые строчки в отчётах, а на реально опасные баги. Исследователей интересуют уязвимости, позволяющие получить доступ к данным, повысить привилегии, нарушить работу сервисов или удалённо выполнить код.

Важное ограничение: проверять можно только публично доступные ИТ-сервисы самого РТК-ЦОД. Клиентская инфраструктура в программу не входит, туда баг-хантерам заглядывать нельзя даже из спортивного любопытства.

Максимальная выплата на текущем этапе составляет 150 тыс. рублей и зависит от критичности найденного дефекта. В компании объяснили, что приватный запуск помог настроить обработку отчётов и взаимодействие с исследователями.

Дальше программу планируют открывать ещё шире, а вознаграждения повышать по мере того, как очевидных уязвимостей будет становиться меньше.

Платформа Standoff Bug Bounty берёт на себя проверку специалистов, правила взаимодействия и управление отчётами.

RSS: Новости на портале Anti-Malware.ru