Мошенники тестируют новую схему угона Госуслуг

Мошенники тестируют новую схему угона Госуслуг

Мошенники тестируют новую схему угона Госуслуг

Злоумышленники начали применять новую схему перехвата кодов аутентификации для входа на портал Госуслуг. Для её реализации они представляются сотрудниками службы доставки и требуют ввести код якобы для отказа от получения посылки. Поводом называют превышение беспошлинного лимита стоимости отправления.

Если собеседник отвечает, что ничего не заказывал, его убеждают пройти «подтверждение личности» через Госуслуги, чтобы избежать штрафа или не потерять положенные льготы.

О новой схеме сообщил изданию Lenta.ru директор по продукту Staffcop направления информационной безопасности «Контур.Эгида» Даниил Бориславский.

Во время разговора мошенники также просят продиктовать код из СМС, который приходит жертве. Формально он нужен для фиксации отказа от посылки, на деле же позволяет злоумышленникам получить доступ к Госуслугам.

«Опасность этой схемы в том, что она маскируется под решение проблемы. Жертву не склоняют что-то получить, её подталкивают ничего не потерять: "иначе будут штрафы или запрет на выезд". Под давлением и в условиях мнимой срочности люди теряют бдительность и готовы сообщить код, не проверив информацию по официальным каналам», — предупредил Даниил Бориславский.

Эксперт напомнил, что госструктуры и компании, включая «Почту России», никогда не просят называть коды из СМС. Подобное требование — верный признак мошенничества.

Ранее для автоматизации атак от имени «Почты России» злоумышленники начали использовать специализированного телеграм-бота.

Помимо классических телефонных сценариев, для угонов аккаунтов на Госуслугах применяются и другие техники. Мы подробно разобрали наиболее распространённые из них.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый рекорд DDoS: атака длилась 40 секунд и достигла 22,2 Tbps

Cloudflare заявила, что смогла отразить самую мощную DDoS-атаку за всё время наблюдений. Пиковая нагрузка достигла 22,2 терабита в секунду и 10,6 млрд пакетов в секунду — это почти вдвое больше предыдущего рекорда в 11,5 Tbps. Интересно, что атака длилась всего около 40 секунд.

О прошлом рекорде мы писали в начале месяца. Спецзащита Cloudflare заблокировала сотни DDoS-атак мощностью свыше 1 Тбит/с и две рекордных: одна на пике показала 5,1 млрд пакетов в секунду, другая — 11,5 Тбит/с. Обе проводились как UDP flood.

За это короткое время злоумышленники выплеснули на сеть гигантский поток данных, пытаясь перегрузить защиту до того, как она успеет среагировать. Такой приём называют «hit-and-run» — удар и быстрый отход.

Атака была многовекторной: использовались разные типы пакетов, методы усиления трафика, UDP- и SYN-флуды, а также отражённые атаки. Для этого применяются огромные ботнеты из заражённых компьютеров и устройств Интернета вещей — от домашних роутеров до камер наблюдения.

 

В отличие от старых систем фильтрации трафика, которые требуют ручной настройки и перенаправления, защита Cloudflare сработала автоматически.

Трафик отсеивался на периферии сети, ещё до того как достиг целевых серверов. Благодаря этому работа сервисов не пострадала.

Эксперты отмечают: такие «гиперобъёмные» атаки будут появляться всё чаще. Организациям стоит заранее подумать, есть ли у их провайдеров мощности и технологии, чтобы выдержать подобные удары.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru