Телефонные мошенники вновь пугают проблемами через пуши

Телефонные мошенники вновь пугают проблемами через пуши

Телефонные мошенники вновь пугают проблемами через пуши

По данным МВД РФ и Роскомнадзора, в 2025 году участились случаи мошенничества с использованием пуш-сообщений. Предваряющая звонок фальшивка призвана сделать потенциальную жертву более сговорчивой, когда у нее попросят назвать одноразовый код.

Возобновление мошеннических пуш-рассылок также подтвердил для «Известий» Дмитрий Морев, директор по информационной безопасности RuStore. Новые фейки, по его словам, весьма убедительно имитируют уведомления банков, маркетплейсов, служб доставки, такси.

Используя пуш, злоумышленники могут сообщить о блокировке банковской карты или попытке взлома аккаунта. В ходе последующего звонка, якобы от имени службы поддержки, встревоженного собеседника под тем или иным предлогом просят озвучить код подтверждения из СМС, присланный законным отправителем.

Поддельные пуши служб доставки и такси, как правило, сообщают о проблемах с заказом. Заветный код, открывающий доступ к аккаунту и персональным данным, аферисты могут запросить по телефону или через телеграм-бот.

Для рассылки пуш-уведомлений мошенники обычно используют API Notifications и Push, иногда — троянов, обманом установленных на мобильные устройства.

Получателям подозрительных пушей Морев советует обращать внимание на источник: отсутствие прямой ссылки в приложение — явный признак фальшивки. Подлог также выдают панический тон сообщения и настойчивость авторов последующего звонка.

Прежде чем сделать непоправимый шаг, стоит вспомнить, что представители банков, госорганов, веб-сервисов никогда не просят раскрыть секретный код по телефону или через мессенджер, так поступают только мошенники.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru