Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Депутат Немкин предупредил о новой схеме мошенников с ЕГЭ

Член комитета Госдумы по информационной политике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин предупредил о новой схеме мошенничества, направленной на родителей школьников, готовящихся к сдаче ЕГЭ.

Как сообщил парламентарий в комментарии для «РИА Новости», злоумышленники представляются сотрудниками Министерства просвещения или экзаменационных комиссий.

«Новая схема обмана связана с ЕГЭ и нацелена на школьников и их родителей — людей, находящихся в стрессовом состоянии из-за предстоящих экзаменов. Мошенники звонят от имени сотрудников Минпросвещения или экзаменационных комиссий и заявляют о срочной необходимости регистрации на некоем "портале сдачи ЕГЭ". Под предлогом "авторизации" они просят продиктовать код из СМС якобы для подтверждения личности», — пояснил Антон Немкин.

На деле эти коды являются одноразовыми паролями, используемыми в том числе для входа в личные кабинеты на государственных и банковских сервисах. Получив их, злоумышленники получают доступ к учётным записям, что может привести к краже данных и денежных средств.

«Подобные действия могут привести к утечке личной информации и финансовым потерям. Нужно помнить: настоящие сотрудники государственных органов никогда не просят назвать коды из СМС по телефону, тем более в настойчивой или угрожающей форме. Все вопросы, связанные с регистрацией на ЕГЭ, решаются централизованно через школы и при участии родителей или законных представителей. Если поступил подобный звонок — его следует сразу прекратить и связаться с учебным заведением или департаментом образования», — напомнил депутат.

Антон Немкин также рекомендовал провести разъяснительные беседы с учениками, объяснив, что требование назвать СМС-код — это верный признак мошенничества. Он также отметил необходимость включения двухфакторной аутентификации для детских аккаунтов, а также ограничения доступа к онлайн-банкам и финансовым приложениям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковые ИИ-сайты распространяют троянизированные версии легитимного Syncro

«Лаборатория Касперского» предупредила о новой вредоносной кампании, в которой злоумышленники используют генеративный ИИ для создания поддельных сайтов. Через такие страницы распространяются троянизированные версии легитимного инструмента для удалённого доступа Syncro. В случае успешной атаки киберпреступники получают полный контроль над целевым устройством.

Главная цель преступников — кража криптокошельков. По данным компании, от атак уже страдают пользователи в Латинской Америке, Азиатско-Тихоокеанском регионе, Европе и Африке.

Киберпреступники используют ИИ-сервисы, чтобы быстро и массово генерировать фейковые страницы. Они напоминают лендинги популярных криптокошельков, защитных решений и менеджеров паролей, но не являются их полной копией — лишь достаточно правдоподобной, чтобы не вызвать подозрений.

Пользователи могут столкнуться с подделками в поисковой выдаче или перейти по ссылкам из фишинговых писем. Попав на сайт, им показывают «предупреждение о проблеме безопасности» и предлагают скачать программу, которая якобы решит эту несуществующую угрозу. Это классическая уловка — заставить человека установить вредоносный инструмент под видом защиты.

Запустив загруженную программу, пользователь фактически устанавливает вредоносную сборку Syncro. Этот инструмент обычно используют специалисты техподдержки, но в руках злоумышленников он превращается в полноценный бэкдор. Преступники получают доступ к экрану, файлам и управлению системой, что позволяет им похищать криптоданные и любые другие сведения.

Продукты «Лаборатории Касперского» детектируют такие сборки как HEUR:Backdoor.OLE2.RA-Based.gen.

Владимир Гурский, эксперт компании, отмечает: массовая генерация фишинговых сайтов с помощью ИИ меняет правила игры. Криминальные группы могут масштабировать атаки быстрее, чем раньше, но при этом по-прежнему рассчитывают на доверие пользователей к известным брендам и срочные «предупреждения». Поэтому при загрузке любого софта важно сохранять осторожность — даже если сайт выглядит знакомым и надёжным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru