Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Член комитета Госдумы по информационной политике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин предупредил о новой схеме мошенничества, направленной на родителей школьников, готовящихся к сдаче ЕГЭ.

Как сообщил парламентарий в комментарии для «РИА Новости», злоумышленники представляются сотрудниками Министерства просвещения или экзаменационных комиссий.

«Новая схема обмана связана с ЕГЭ и нацелена на школьников и их родителей — людей, находящихся в стрессовом состоянии из-за предстоящих экзаменов. Мошенники звонят от имени сотрудников Минпросвещения или экзаменационных комиссий и заявляют о срочной необходимости регистрации на некоем "портале сдачи ЕГЭ". Под предлогом "авторизации" они просят продиктовать код из СМС якобы для подтверждения личности», — пояснил Антон Немкин.

На деле эти коды являются одноразовыми паролями, используемыми в том числе для входа в личные кабинеты на государственных и банковских сервисах. Получив их, злоумышленники получают доступ к учётным записям, что может привести к краже данных и денежных средств.

«Подобные действия могут привести к утечке личной информации и финансовым потерям. Нужно помнить: настоящие сотрудники государственных органов никогда не просят назвать коды из СМС по телефону, тем более в настойчивой или угрожающей форме. Все вопросы, связанные с регистрацией на ЕГЭ, решаются централизованно через школы и при участии родителей или законных представителей. Если поступил подобный звонок — его следует сразу прекратить и связаться с учебным заведением или департаментом образования», — напомнил депутат.

Антон Немкин также рекомендовал провести разъяснительные беседы с учениками, объяснив, что требование назвать СМС-код — это верный признак мошенничества. Он также отметил необходимость включения двухфакторной аутентификации для детских аккаунтов, а также ограничения доступа к онлайн-банкам и финансовым приложениям.

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Проблемы затрагивали протокол совместных аннотаций, который позволяет рисовать и оставлять пометки поверх транслируемого экрана. Уязвимыми могли оказаться как обычные участники, так и организатор встречи.

Особенно бодрит способ обнаружения: исследователи использовали общедоступные ИИ-модели. На поиск ошибок и создание рабочего прототипа атаки потребовалось менее 20 запросов. По оценке A Security, раньше подобная работа могла занять у команды из пяти специалистов около полугода.

Уязвимости затрагивали клиенты Zoom для Windows, macOS, Linux, iOS и Android. Потенциальный атакующий мог пригласить сотрудника компании на обычный звонок, захватить его компьютер и учётные данные, а затем развивать атаку внутри корпоративной сети.

Вебинары и полуоткрытые мероприятия делали сценарий ещё опаснее: к незнакомцам там относятся спокойнее, чем к подозрительным вложениям в почте.

Zoom выпустила бюллетень ZSB-26015 и подготовила патчи на стороне серверов и клиентских приложений. Пользователям стоит установить свежую версию программы и не откладывать обновление до следующего созвона.

RSS: Новости на портале Anti-Malware.ru