Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Член комитета Госдумы по информационной политике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин предупредил о новой схеме мошенничества, направленной на родителей школьников, готовящихся к сдаче ЕГЭ.

Как сообщил парламентарий в комментарии для «РИА Новости», злоумышленники представляются сотрудниками Министерства просвещения или экзаменационных комиссий.

«Новая схема обмана связана с ЕГЭ и нацелена на школьников и их родителей — людей, находящихся в стрессовом состоянии из-за предстоящих экзаменов. Мошенники звонят от имени сотрудников Минпросвещения или экзаменационных комиссий и заявляют о срочной необходимости регистрации на некоем "портале сдачи ЕГЭ". Под предлогом "авторизации" они просят продиктовать код из СМС якобы для подтверждения личности», — пояснил Антон Немкин.

На деле эти коды являются одноразовыми паролями, используемыми в том числе для входа в личные кабинеты на государственных и банковских сервисах. Получив их, злоумышленники получают доступ к учётным записям, что может привести к краже данных и денежных средств.

«Подобные действия могут привести к утечке личной информации и финансовым потерям. Нужно помнить: настоящие сотрудники государственных органов никогда не просят назвать коды из СМС по телефону, тем более в настойчивой или угрожающей форме. Все вопросы, связанные с регистрацией на ЕГЭ, решаются централизованно через школы и при участии родителей или законных представителей. Если поступил подобный звонок — его следует сразу прекратить и связаться с учебным заведением или департаментом образования», — напомнил депутат.

Антон Немкин также рекомендовал провести разъяснительные беседы с учениками, объяснив, что требование назвать СМС-код — это верный признак мошенничества. Он также отметил необходимость включения двухфакторной аутентификации для детских аккаунтов, а также ограничения доступа к онлайн-банкам и финансовым приложениям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерами

Исследователи из компании ERNW рассказали о трёх уязвимостях в Bluetooth-чипах Airoha, которые используются в наушниках и колонках более десяти брендов — от Sony и Bose до Jabra и JBL. Проблема затрагивает 29 моделей: это и наушники, и беспроводные микрофоны, и колонки.

На конференции TROOPERS в Германии специалисты показали, как с помощью этих уязвимостей можно, например, считать песню, которая в данный момент играет в наушниках жертвы. Вот список уязвимостей:

  • CVE-2025-20700 (6.7 балла) — отсутствие аутентификации при доступе к GATT-сервисам
  • CVE-2025-20701 (6.7 балла) — отсутствие проверки при соединении по Bluetooth BR/EDR
  • CVE-2025-20702 (7.5 балла) — уязвимость в кастомном протоколе, открывающая критические возможности

Исследователи указали и на более серьёзные сценарии: кража контактов и истории звонков, подслушивание разговоров рядом с телефоном, а также захват управления соединением между телефоном и наушниками. Через Bluetooth Hands-Free Profile (HFP) можно, например, заставить телефон позвонить по произвольному номеру — и всё это без ведома владельца.

 

А если покопаться глубже, можно даже перепрошить уязвимое устройство и запустить через него червя, который сам будет заражать другие Bluetooth-устройства. Звучит как шпионский триллер.

Однако есть важное «но». Чтобы провернуть такую атаку, злоумышленнику нужно быть в пределах действия Bluetooth, то есть буквально рядом. Плюс — требуется высокая квалификация. Поэтому массовых атак ждать не стоит. А вот если вы — дипломат, активист или журналист, который может представлять интерес, — лучше быть настороже.

Разработчик чипов Airoha уже выпустил обновлённый SDK с патчами, производители устройств начали работу над прошивками. Но, как пишет немецкое издание Heise, большинство обновлений на текущий момент — с датой до 27 мая, то есть до выхода исправлений от Airoha. Так что пока остаётся только ждать апдейтов и, возможно, лишний раз подумать, где и с кем вы носите свои Bluetooth-наушники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru