Запрет автоподключения к публичным Wi-Fi предотвратит атаки Evil twin

Запрет автоподключения к публичным Wi-Fi предотвратит атаки Evil twin

Запрет автоподключения к публичным Wi-Fi предотвратит атаки Evil twin

Специалисты по ИБ напоминают о возможности атак Evil twin («Злой двойник») при подключении к публичным сетям Wi-Fi. Сигнал клона точки доступа обычно сильнее, чем у оригинала, поэтому пользоваться автоподключением в общественных местах неразумно.

Подставная точка доступа, создаваемая в рамках Evil twin, обычно неотличима от легитимной и не защищена. Для ее настройки используется SSID реальной сети — той, в которой проводится атака.

«Злоумышленник создает в общественном месте свою Wi-Fi-точку, но называет ее так же или именем, похожим на название заведения, где находится, — пояснил для РИА Новости технический руководитель МТС RED SOC Ильназ Гатауллин. — Устройства пользователей подключаются к такому "двойнику" и тем самым дают хакеру доступ ко всему их интернет-трафику».

Чтобы заполучить учетные данные жертв на вход, автор атаки создает фишинговую страницу авторизации. Возможность перехвата трафика позволяет ему отслеживать регистрации в онлайн-сервисах и воровать учетки имейл, соцсетей, ДБО и банковские реквизиты.

«Старайтесь не вводить конфиденциальные данные, такие как пароли и информацию о банковских картах, когда вы подключаетесь к открытым сетям Wi-Fi», — предостерегает глава ИБ-службы «Почты Mail» Ксения Кокорева.

Несколько советов от экспертов «Лаборатории Касперского» в связи с Evil twin:

  • не пользоваться незащищенными беспроводными сетями;
  • по возможности использовать собственную точку доступа, защитив ее паролем;
  • не игнорировать системные предупреждения о возможной опасности;
  • не использовать функцию автоматического подключения к Wi-Fi в общественных местах;
  • по возможности не входить в аккаунты через публичный Wi-Fi;
  • использовать VPN, HTTPS и многофакторную аутентификацию (MFA).

Мошенники пугают россиян блокировкой СБП и требуют коды из СМС

Телефонные мошенники снова нашли тему, которая звучит достаточно сложно, чтобы человек растерялся. Теперь россиян запугивают якобы подозрительной активностью в цепочке переводов и грозят блокировкой доступа к Системе быстрых платежей.

О новой схеме РИА Новости рассказали в пресс-службе платформы «Мошеловка» Народного фронта.

Потенциальной жертве звонят или пишут лжесотрудники банка, контролирующего органа или другой важной структуры. Дальше начинается спектакль про подозрительные переводы, технический сбой или проблемы с идентификацией. Жертве сообщают, что из-за этого доступ к СБП могут заблокировать.

Чтобы срочно всё исправить, мошенники предлагают пройти верификацию через специальный сервис. На деле под этим предлогом они пытаются выманить код из СМС, заставить установить вредоносное приложение под видом официального инструмента или убедить перевести деньги на безопасный счёт.

В «Мошеловке» отмечают, что схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают на то, что большинство клиентов не знает технических деталей работы СБП.

Главное правило здесь простое: никаких дополнительных подтверждений для работы Системы быстрых платежей пользователю проходить не нужно. Обмен данными между ведомствами и банками происходит автоматически, без звонков с просьбами назвать код или установить приложение.

Если собеседник говорит о блокировке переводов, просит код из СМС, требует поставить программу или перевести деньги на резервный счёт, разговор лучше сразу закончить. А потом самостоятельно позвонить в банк по номеру с официального сайта или из приложения.

RSS: Новости на портале Anti-Malware.ru