Мошенники атакуют пенсионеров и матерей-одиночек от имени страховщиков

Мошенники атакуют пенсионеров и матерей-одиночек от имени страховщиков

Мошенники атакуют пенсионеров и матерей-одиночек от имени страховщиков

Специалисты «ЕСА ПРО» (входит в ГК «Кросс технолоджис») зафиксировали рост активности мошенников, которые обманным путём получают доступ к персональным и финансовым данным наиболее уязвимых категорий граждан.

Особое внимание привлекает увеличение случаев рассылки сообщений от имени крупных страховых компаний с использованием поддельных доменов.

Злоумышленники обещают ложные выплаты участникам СВО, пенсионерам и матерям-одиночкам, чтобы завладеть конфиденциальной информацией и получить доступ к банковским счетам и учётным записям на портале Госуслуг.

Аналитики сервиса Smart Business Alert (SBA), предназначенного для комплексной защиты от цифровых угроз, выявили новую схему обмана. Мошенники устанавливают контакт с потенциальными жертвами через рекламу, фишинговые сайты или массовые рассылки в мессенджерах и соцсетях.

Затем пользователям предлагают связаться с «менеджером» для оформления выплат. Под этим предлогом у них запрашивают паспортные данные, СНИЛС, реквизиты банковской карты и коды из СМС — якобы для проверки права на льготы или восстановления доступа к Госуслугам.

По данным SBA, фишинговые ресурсы удаётся блокировать в течение 20–30 минут с момента выявления, что стало возможным благодаря оперативному взаимодействию с регистраторами, хостинг-провайдерами и профильными ведомствами. Это позволяет снизить потенциальный ущерб и своевременно предотвратить утечку данных.

Эксперты подчеркивают, что страховые компании, банки и государственные органы не запрашивают персональные данные через мессенджеры. Не следует передавать третьим лицам коды из СМС, данные банковских карт, а также доступ к личным аккаунтам на портале Госуслуг.

Генеральный директор «ЕСА ПРО» Лев Фисенко отметил, что злоумышленники всё чаще используют доверие к государственным и социально значимым структурам. Он призвал граждан сохранять бдительность и при получении подозрительных сообщений обращаться напрямую в соответствующие организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft встроит Sysmon прямо в Windows 11 и Windows Server 2025

Как заявили в Microsoft, в следующем году Sysmon будет встроен в Windows 11 и Windows Server 2025. Это означает, что отдельная установка System Monitor из пакета Sysinternals больше не понадобится. Sysmon — один из самых популярных инструментов для мониторинга и диагностики сложных проблем в Windows.

О планах сообщил создатель Sysinternals Марк Руссинович. Сейчас Sysmon приходится разворачивать вручную на каждом устройстве, что усложняет управление в корпоративных средах.

После интеграции достаточно будет установить компонент через меню «Дополнительные возможности» и получать обновления напрямую через Windows Update.

Как и раньше, Sysmon позволит использовать собственные конфигурационные файлы для фильтрации событий, которые будут записываться в журнал Windows.

Поддерживаются и базовые события — создание и завершение процессов — и продвинутые сценарии: отслеживание DNS-запросов, создание исполняемых файлов, вмешательство в процессы, изменения в буфере обмена и многое другое.

Microsoft обещает, что встроенная версия сохранит всю функциональность стандартного Sysmon, включая гибкую конфигурацию и расширенные фильтры событий. Администраторы смогут активировать мониторинг привычными командами:

Для базового режима:

<code>sysmon -i</code>

Для расширенного мониторинга с конфигом:

<code>sysmon -i <имя_файла_конфигурации></code>

Компания также готовит полноценную документацию по Sysmon, новые функции централизованного управления и интеграцию ИИ-механизмов для обнаружения угроз.

До релиза встроенной версии Sysmon можно продолжать использовать отдельный инструмент с сайта Sysinternals и ориентироваться на конфигурации, подготовленные SwiftOnSecurity.

Полноценное появление встроенного Sysmon ожидается в 2025 году вместе с обновлениями Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru