Мошенники, звонящие от имени Почты России, создали фейковый телеграм-бот

Мошенники, звонящие от имени Почты России, создали фейковый телеграм-бот

Мошенники, звонящие от имени Почты России, создали фейковый телеграм-бот

Киберполиция России зафиксировала новую уловку телефонных мошенников, стремящихся получить доступ к аккаунтам на портале «Госуслуги». Выманивать ключи им теперь помогает бот Telegram, якобы связанный с «Почтой России».

Вначале злоумышленники звонят от имени «Почты», сообщают о заказном письме или посылке и просят уточнить адрес доставки через мессенджер.

Основная задача мошеннического телеграм-бота — заставить собеседника раскрыть ключи доступа к госуслугам. Данные, введенные в форму при авторизации в чате, могут в дальнейшем использоваться для развития атаки.

 

По данным российских киберполицейских, реализация большинства схем обмана начинается с попытки получения доступа к аккаунту Госуслуг. При звонках мошенники могут представляться сотрудниками операторов связи, банков, правоохранительных органов, «Почты России», ресурсоснабжающих организаций, техподдержки Госуслуг.

Чтобы войти в контакт с потенциальными жертвами, злоумышленники придумывают различные поводы. Это может быть мнимая смена домофона или двери в подъезде, доставка цветов, звонок из деканата.

МВД РФ рекомендует подвергать сомнению любые сообщения, побуждающие к действию, и обязательно проверять информацию, обращаясь напрямую к заявленным источникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol EDR 8.1 получил новый интерфейс и расширенную интеграцию

Компания Positive Technologies выпустила новую версию своего решения для защиты конечных устройств от сложных атак — MaxPatrol EDR 8.1. Обновление затронуло интерфейс, инструменты для расследования инцидентов и интеграцию со сторонними системами. Главное изменение — переработанный интерфейс для ручного реагирования на инциденты.

Раньше специалисты SOC использовали несколько отдельных инструментов, теперь все они собраны в одном окне.

Это позволяет быстрее получать данные о процессах и файлах на устройстве и не переключаться между разными утилитами. По оценкам компании, время на выполнение части рабочих задач сократилось примерно втрое.

Появилась и новая функция — возможность отправлять файлы на конечные устройства. Это может быть полезно для доставки скриптов, конфигураций или обновлений прямо во время расследования.

Ещё одно нововведение касается интеграции с другими средствами защиты. Если раньше взаимодействие с ними требовало дополнительных коннекторов, то теперь данные можно передавать напрямую через syslog. Поддерживаются разные форматы, совместимые с сотнями сторонних решений, включая SIEM, SOAR и IRP.

В MaxPatrol EDR 8.1 расширили и правила безопасности: теперь они автоматически применяются в зависимости от сети, к которой подключено устройство. Например, при работе в публичной Wi-Fi-сети активируются более жёсткие параметры защиты, а в корпоративной сети — стандартные.

Отдельно отмечается и оптимизация производительности: новая версия стала немного «легче» для систем — нагрузка снизилась почти на 7% по сравнению с прошлой версией.

В планах у разработчиков — дальнейшее развитие функций цифровой криминалистики и адаптация продукта для разных сред виртуализации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru