Мошенники рассылают фейковые письма от имени Госуслуг с номерами телефонов

Мошенники рассылают фейковые письма от имени Госуслуг с номерами телефонов

Мошенники рассылают фейковые письма от имени Госуслуг с номерами телефонов

С начала марта 2025 года специалисты по безопасности начали фиксировать массовые рассылки писем, замаскированных под уведомления от госуслуг. В них говорится о подозрительной активности в личном кабинете — и предлагается срочно позвонить по указанному номеру, якобы чтобы защитить аккаунт.

Содержание писем может различаться. В одних сообщают о выгрузке личных данных — паспорта, СНИЛС или ИНН.

В других — о странной авторизации или даже о доверенности, которая была якобы прикреплена к вашему профилю. Суть одна: нужно позвонить в «службу поддержки», чтобы якобы разобраться.

На деле это вишинг — разновидность фишинга, где жертву вынуждают не переходить по ссылке, а самой позвонить мошеннику. В письмах могут быть указаны фальшивые IP-адреса, названия устройств и точное время входа — чтобы всё выглядело максимально правдоподобно и тревожно.

Эксперты подчёркивают: ни в коем случае не звоните по таким номерам. Настоящие службы не рассылают подобные сообщения и не просят звонить по случайным телефонам.

Если вы позвоните, дальше всё пойдёт по знакомому сценарию: якобы кто-то оформил на вас кредит, требуется помощь в «расследовании», а в итоге — вы передаёте деньги, коды или доступ к аккаунту.

Важно:

  • Проверяйте адрес отправителя — если он выглядит странно, лучше сразу удалить письмо.
  • Не звоните по номерам из писем — откройте сайт вручную и проверьте личный кабинет.
  • Не передавайте никому коды из СМС — даже если вам говорят, что это «для отмены операции».

Берегите себя и не поддавайтесь на запугивание.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Signal внедрил постквантовую систему шифрования SPQR для защиты чатов

Мессенджер Signal представил новый криптографический механизм под названием Sparse Post-Quantum Ratchet (SPQR) — он создан, чтобы защитить переписку пользователей от угроз, связанных с появлением квантовых вычислений.

SPQR будет работать как дополнительный уровень шифрования, постоянно обновляя ключи защиты сообщений и удаляя старые, что гарантирует высокий уровень конфиденциальности.

Даже если один из ключей каким-то образом окажется скомпрометирован, будущие сообщения останутся недоступными для злоумышленников.

Signal уже использует систему Double Ratchet, которая обеспечивает сквозное шифрование. Теперь к ней добавляется SPQR, формируя так называемый Triple Ratchet — ещё более устойчивый ко взлому механизм.

В основе SPQR лежат постквантовые криптографические алгоритмы, использующие Key-Encapsulation Mechanisms (ML-KEM) вместо традиционного эллиптического шифрования Diffie-Hellman. При этом система реализует специальные методы оптимизации, чтобы большие ключи не перегружали сеть.

Команда Signal поясняет:

«Когда вы отправляете сообщение, и Double Ratchet, и SPQR предлагают свои ключи шифрования. Затем оба ключа проходят через специальную функцию, которая создаёт единый “смешанный” ключ с гибридной защитой».

SPQR был создан при участии исследователей из PQShield, Японского института AIST и Нью-Йоркского университета. Концепция базируется на научных работах, представленных на конференциях USENIX 2025 и Eurocrypt 2025.

Новая система прошла формальную проверку безопасности с помощью ProVerif, а её реализация на Rust протестирована инструментом hax. Кроме того, Signal внедряет постоянную систему верификации — теперь доказательства безопасности будут обновляться при каждом изменении кода.

Переход на новую технологию будет происходить постепенно — пользователям не нужно ничего делать, кроме как обновлять приложение до последней версии.

SPQR будет обратимо совместимым: если пользователь с новой версией переписывается с тем, у кого SPQR пока нет, система автоматически перейдёт на прежнюю модель шифрования. Когда обновление станет доступно всем, Signal включит SPQR по умолчанию.

Напомним, в сентября Signal запустил зашифрованные резервные копии чатов с опцией подписки. Они позволяют восстанавливать переписку даже в случае потери или поломки телефона.

Недавно мы также анализировали какой мессенджер лучше защищает ваши данные — Signal или Telegram.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru