Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Банк России опубликовал очередной «Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств» за III квартал 2024 года. За этот период банки отразили 16,1 млн атак кибермошенников на счета клиентов и предотвратили хищение 4,9 трлн рублей.

Объем сбережений, кражу которых удалось предотвратить, оказался в 3 раза больше, чем годом ранее.

Согласно данному обзору, количество мошеннических операций составило 348,6 тыс. общим объемом 9,2 млрд рублей — максимальной величины за весь период наблюдения.

Операций в годовом выражении стало в 2,6 раза больше, а их объемы утроились. Около 40% от этой суммы пришлись на онлайн-банкинг и переводы, хотя ранее самыми значительными были потери по операциям с использованием карт.

В Банке России связывают столь значительный рост с обновлением методологий сбора отчетности, которые были введены в середине лета, согласно изменениям в законодательстве, где была обновлена формулировка операций, проводимых без согласия клиента. Количество признаков таких операций выросло с 3 до 6.

В III квартале Банк России инициировал блокировку 12,1 тыс. мошеннических сайтов и страниц в социальных сетях. Регулятор также направил операторам связи информацию о 42,1 тыс. телефонных номеров злоумышленников.

В адрес регистраторов доменных имен Банк России направил запросы на проведение проверочных мероприятий и снятие с делегирования в отношении 280 доменных имен, с которых проводилась незаконная деятельность.

В Генеральную прокуратуру Российской Федерации Банк России направил информацию об 11 917 доменах сети для проведения проверок в соответствии со статьей 15.3 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Энтузиаст выпустил скрипт для быстрой установки защищённого MTProxy

Пользователь Хабра под ником aikendo рассказал о развитии собственного проекта MTProxy, опубликованного от имени lingeniare. Несмотря на одинаковые названия, это не официальный прокси-сервер Telegram и не его форк, а сторонний скрипт для автоматической установки и настройки MTProxy.

Автор решил избавить пользователей от ручной компиляции, редактирования конфигураций и других развлечений для тех, кому отчаянно не хватает терминала после работы. На выходе скрипт должен предоставить уже настроенный прокси для Telegram.

После первого релиза проект получил Fake TLS с указанием внешнего домена через параметр --domain. Механизм маскирует прокси-трафик под обычное TLS-соединение и помогает проходить системы глубокого анализа пакетов — DPI.

Архитектуру секретов тоже переработали. Вместо общего файла ключи разных пользователей хранятся раздельно в каталоге /etc/mtproxy/secrets.d. Сам прокси запускается от отдельной системной учётной записи mtproxy, а сервис systemd получил дополнительные ограничения по принципу наименьших привилегий.

Для защиты от перебора и сетевого флуда скрипт добавляет правила iptables с модулем hashlimit. Их можно сохранять после перезагрузки через netfilter-persistent. Интерфейс статистики теперь доступен только локально по адресу localhost:2398, чтобы служебные данные не торчали наружу без необходимости.

За стабильностью следит watchdog на базе таймера systemd: при сбое он перезапускает прокси. Скрипт также настраивает синхронизацию времени по NTP, поскольку рассинхронизация часов может сорвать MTProto-рукопожатие. Опционально доступен сетевой алгоритм BBR.

После установки проект выводит QR-код и прямую ссылку tg://proxy, поэтому подключение не требует ручного переписывания параметров. Исходный код открыт на GitHub.

RSS: Новости на портале Anti-Malware.ru