Мошенники снимают ключи к ДБО продавцов с их экрана

Мошенники снимают ключи к ДБО продавцов с их экрана

Мошенники снимают ключи к ДБО продавцов с их экрана

В рунете участились случаи кражи ключей от мобильного банкинга с помощью видеозвонков и функции демонстрации экрана. С этой целью мошенники атакуют продавцов, разместивших объявления на онлайн-площадках, и предлагают воспользоваться мессенджером.

Злоумышленник звонит по телефону, выражает желание совершить покупку и настаивает на использовании видеосвязи (например, чтобы лучше разглядеть товар). Он также просит включить трансляцию экрана в подтверждение подлинности объявления и авторства.

Затем собеседник делает вид, что произвел оплату. Продавец проверяет наличие перевода, зайдя из уведомления в банковское приложение, при этом все необходимые для доступа данные, включая одноразовый код, высланный в виде СМС, отображаются на экране.

Используя слитую таким образом информацию, другой участник мошеннической схемы подает запрос на смену номера телефона, привязанного к аккаунту жертвы, и быстро выводит деньги со счета.

Стоит отметить, что подобный способ получения доступа к чужим банковским счетам (социальная инженерия, видеосвязь, функция демонстрации экрана) не нов, как и выбор мишеней для обмана.

Во избежание неприятностей опрошенные репортерами эксперты советуют проводить сделки по купле-продаже только на специализированных онлайн-площадках и использовать для этого отдельную карту, не привязанную к основному счету.

Просьба активировать демонстрацию экрана должна сразу насторожить, особенно когда собеседник не может внятно озвучить причину. Вывод на экран уведомлений об операциях по банковским счетам лучше отключить, пожертвовав удобством, а СМС с кодами получать на другой телефон и использовать его только для авторизации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows 11 отключили предпросмотр файлов, скачанных из интернета

Microsoft внесла важное изменение в работу Проводника Windows. После недавнего обновления Windows 11 (и других поддерживаемых версий) предпросмотр файлов, загруженных из интернета, теперь отключён по умолчанию.

Речь идёт о панели предварительного просмотра, которая отображает содержимое файла — например, изображение или документ — прямо в окне Проводника.

Теперь, если файл помечен как загруженный из Сети, Проводник просто покажет предупреждение:

«Файл, который вы пытаетесь просмотреть, может нанести вред вашему компьютеру. Если вы доверяете источнику, откройте файл, чтобы просмотреть его содержимое».

Это изменение — мера безопасности. В Microsoft пояснили, что ранее злоумышленники могли использовать уязвимость, связанную с обработкой HTML-файлов.

Если в них были ссылки на внешние ресурсы, при предпросмотре мог происходить утечка NTLM-хешей, с помощью которых можно было получить доступ к учётным данным пользователя.

Теперь система просто не загружает потенциально опасные элементы. При этом никакие другие функции не ограничены — файлы можно по-прежнему открывать, копировать и редактировать вручную.

Если пользователь уверен в безопасности файла, можно снять защитную метку: открыть свойства файла, поставить галочку «Разблокировать» — и предпросмотр снова заработает.

Обновление затрагивает все поддерживаемые версии Windows, включая Windows 11, Windows 10 (в том числе ESU-выпуски), а также серверные редакции: Windows Server 2012, 2012 R2, 2016, 2019, 2025 и версию 23H2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru