Минцифры обяжет указывать цели массовых обзвонов

Минцифры обяжет указывать цели массовых обзвонов

Минцифры обяжет указывать цели массовых обзвонов

Минцифры подготовило законопроект, который обязывает компании, обзванивающие физических лиц, предоставлять информацию о целях звонков. Документ уже размещен на портале проектов нормативных актов.

Целью проекта федерального закона является регулирование деятельности по осуществлению массовых обзвонов.

«В настоящее время проблема массового поступления нежелательных телефонных вызовов абонентам продолжает сохранять актуальность. По имеющимся данным, в среднем за прошедшие семь месяцев 2024 года только крупнейшими операторами подвижной радиотелефонной связи блокировалось порядка 0,5 млрд нежелательных вызовов в месяц», — говорится в пояснительной записке к законопроекту.

«Массовые телефонные вызовы совершаются с различными целями – в том числе для предложения товаров и услуг, а также в противоправных целях. При этом абонент, как правило, не знает, от какого заказчика и с какой целью ему поступает вызов».

Документ предлагает обязать инициатора массовых вызовов информировать оператора о себе, о также о цели вызова при массовых обзвонах. Кроме того, законопроект Минцифры вводит требование отображать сведения о цели звонка на экране телефона. Если такие данные предоставляться не будут, операторы будут их блокировать.

Абонент получает право отказаться от массовых вызовов. Причем отказ может быть как полным, так и выборочным. Критерии массовых звонков и порядок передачи сведений будут определены отдельно.

Фейковая «проверка Google» превращает браузер в прокси хакеров

Исследователи Malwarebytes обнаружили фишинговую кампанию, в которой злоумышленники маскируются под Google и предлагают пользователям пройти «проверку безопасности» аккаунта. На деле всё заканчивается установкой вредоносного веб-приложения, способного перехватывать одноразовые коды, воровать адреса криптокошельков и даже использовать браузер жертвы как прокси для атак.

Сценарий выглядит убедительно. Пользователь попадает на сайт с доменом google-prism[.]com, который оформлен как сервис безопасности Google.

Ему предлагают пройти несколько шагов «для усиленной защиты»: выдать разрешения, включить уведомления и установить прогрессивное веб-приложение (PWA). В некоторых случаях дополнительно предлагается скачать APK-файл для Android якобы для защиты контактов.

Особенность PWA в том, что такое приложение устанавливается прямо из браузера и выглядит почти как обычная программа — открывается в отдельном окне без привычной адресной строки. Этим и пользуются атакующие.

 

После установки вредоносное веб-приложение получает доступ к буферу обмена, геолокации, контактам и уведомлениям. Оно также использует WebOTP API, чтобы попытаться перехватывать коды подтверждения из СМС. При этом каждые 30 секунд приложение проверяет сервер злоумышленников на наличие новых команд.

Отдельно исследователи отмечают функцию WebSocket-ретрансляции: по сути, браузер жертвы превращается в HTTP-прокси. Атакующий может отправлять через него веб-запросы так, будто находится внутри сети пользователя, и получать полные ответы с заголовками. Это позволяет сканировать внутреннюю сеть и взаимодействовать с ресурсами от имени жертвы.

 

Даже если Android-приложение не установлено, веб-версия уже способна перехватывать данные из буфера обмена (в том числе адреса криптокошельков), одноразовые пароли и собирать цифровой отпечаток устройства.

Если же пользователь скачивает APK, риски возрастают. Приложение запрашивает 33 разрешения: доступ к СМС, звонкам, микрофону, контактам и специальным возможностям ОС. Внутри обнаружены компоненты для перехвата нажатий клавиш, чтения уведомлений и извлечения учетных данных. Для закрепления в системе зловред регистрируется как администратор устройства и запускается при старте системы.

В Malwarebytes подчёркивают: никакие настоящие проверки безопасности Google не проводятся через всплывающие веб-страницы и не требуют установки стороннего ПО. Все инструменты защиты доступны только через официальный аккаунт Google.

RSS: Новости на портале Anti-Malware.ru