Объемы жульничества зашкаливают, считает Путин

Объемы жульничества зашкаливают, считает Путин

Объемы жульничества зашкаливают, считает Путин

Президент России Владимир Путин в ходе «прямой линии» 19 декабря признал значительные масштабы телефонного мошенничества. В качестве мер противодействие он предложил ввести «период охлаждения» при кредитовании и поддержал усиление ответственности для дропов.

Тему мошенничества подняла пенсионерка из Казани, которая сама стала жертвой подобной активности в сентябре.

«Преступление было совершено в сентябре текущего года. Пенсионерке из Казани позвонил неизвестный и предложил записаться на диспансеризацию. Для этого он попросил продиктовать код, который поступил на ее телефон в смс-сообщении.  Женщина сообщила злоумышленнику требуемые цифры и тем самым предоставила ему доступ к своему аккаунту на Едином портале государственных и муниципальных услуг, — такие подробности по этому делу сообщила официальный представитель МВД Ирина Волк. — В дальнейшем пенсионерке звонили аферисты и убеждали, что на ее имя пытаются оформить займы. Чтобы избежать потери денег, предлагали самой взять кредиты и перевести денежные средства на так называемые безопасные счета. По заявлению женщины возбуждено уголовное дело по признакам преступления, предусмотренного частью 2 статьи 272 и частью 3 статьи 159 УК РФ».

Президент признал масштаб проблемы. Он привел прогнозные данные Сбербанка, которые озвучил заместитель председателя правления Станислав Кузнецов в ходе SOC Forum 2024, согласно которым ущерб от деятельности телефонных мошенников составит в 2024 году 250 млрд рублей.

«Все, что происходит сейчас, вызывает тревогу, объемы жульничества зашкаливают», — так прокомментировал ситуацию с телефонным мошенничеством Владимир Путин.

Он назвал деятельность мошеннических колл-центров, как правило, действующих с территории Украины, частью государственной политики с целью расшатывания ситуации в России.

Владимир Путин сравнил такую практику с действиями Германии в период Второй мировой войны по промышленному выпуску фальшивых денег стран союзников.

В качестве меры противодействия президент предложил ввести период охлаждения для выдачи кредитов. Владимир Путин предложил ограничить сумму, которую могут выдавать кредитные организации без проверок 50 тыс. рублей, а заявки на кредиты более 200 тыс. рублей должны обрабатываться несколько дней.

По словам президента, данные нормы уже находятся на стадии обсуждения в правительстве и Банке России. Пресс-служба Банка России подтвердила «Ведомостям», что данные предложения регулятор  передал в Минфин, который готовит соответствующий законопроект.

Ряд банков, не дожидаясь введения обязательных мер, по собственной инициативе принимают шаги, направленные на снижение риска мошенничества для уязвимых категорий. Так, Сбер и Т-Банк запустили сервис «второй руки» — возможности подтверждения или отклонения операций доверенным лицом клиента.

Владимир Путин также поддержал инициативу МВД ввести уголовную ответственность для дропов — тех, кто передает злоумышленникам доступ к своим картам и счетам для вывода и отмывания украденных у злоумышленников денежных средств. Активность мошенников по вербовке дропов выросла осенью текущего года из-за блокировки банками подозрительных счетов.

Opera встроила защиту от вредоносных команд в буфере обмена

Opera решила ударить по одной из самых неприятных схем последних лет — атакам через буфер обмена. В браузере появилась новая функция Paste Protect, которая должна защищать пользователей от подмены скопированных данных и вредоносных команд, которые жертву заставляют вставить в терминал своими руками.

Функция включена по умолчанию и работает прямо на уровне браузера, а не ждет, пока антивирус или операционная система заметят что-то подозрительное.

Paste Protect объединяет два механизма. Первый — уже знакомая защита от перехвата, когда вредонос меняет содержимое буфера обмена. Классика жанра: пользователь копирует криптокошелек или банковский IBAN, а в буфере внезапно оказывается адрес злоумышленника. Opera должна распознать такую подмену и предупредить пользователя.

 

Второй механизм — новая защита от инъекции. Он нацелен на атаки в стиле ClickFix, где пользователя обманывают фейковыми CAPTCHA, ошибками браузера или проблемами с воспроизведением видео. Дальше всё просто: сайт предлагает скопировать команду для исправления проблемы и вставить её в терминал или PowerShell. После этого человек фактически сам запускает вредоносную нагрузку.

Opera теперь анализирует содержимое буфера обмена в реальном времени на Windows, macOS и Linux. Если браузер видит признаки шелл-скрипта, PowerShell-команды, закодированной нагрузки или другого подозрительного содержимого, копирование блокируется, а пользователь получает предупреждение. В уведомлении показывается короткий фрагмент заблокированного текста — до 120 символов.

Для продвинутых пользователей оставили обходные варианты. Например, функцию Hold to Copy, где блокировку можно снять после задержки, а также список доверенных сайтов. Это пригодится разработчикам, которые регулярно копируют команды с GitHub или из документации.

В Opera подчёркивают, что Paste Protect не отменяет здравый смысл. Если сайт просит вставить непонятную команду в терминал, это не починка браузера, а почти наверняка ловушка.

RSS: Новости на портале Anti-Malware.ru