Мошенники тестируют новую схему угона Госуслуг

Мошенники тестируют новую схему угона Госуслуг

Мошенники тестируют новую схему угона Госуслуг

Злоумышленники начали применять новую схему перехвата кодов аутентификации для входа на портал Госуслуг. Для её реализации они представляются сотрудниками службы доставки и требуют ввести код якобы для отказа от получения посылки. Поводом называют превышение беспошлинного лимита стоимости отправления.

Если собеседник отвечает, что ничего не заказывал, его убеждают пройти «подтверждение личности» через Госуслуги, чтобы избежать штрафа или не потерять положенные льготы.

О новой схеме сообщил изданию Lenta.ru директор по продукту Staffcop направления информационной безопасности «Контур.Эгида» Даниил Бориславский.

Во время разговора мошенники также просят продиктовать код из СМС, который приходит жертве. Формально он нужен для фиксации отказа от посылки, на деле же позволяет злоумышленникам получить доступ к Госуслугам.

«Опасность этой схемы в том, что она маскируется под решение проблемы. Жертву не склоняют что-то получить, её подталкивают ничего не потерять: "иначе будут штрафы или запрет на выезд". Под давлением и в условиях мнимой срочности люди теряют бдительность и готовы сообщить код, не проверив информацию по официальным каналам», — предупредил Даниил Бориславский.

Эксперт напомнил, что госструктуры и компании, включая «Почту России», никогда не просят называть коды из СМС. Подобное требование — верный признак мошенничества.

Ранее для автоматизации атак от имени «Почты России» злоумышленники начали использовать специализированного телеграм-бота.

Помимо классических телефонных сценариев, для угонов аккаунтов на Госуслугах применяются и другие техники. Мы подробно разобрали наиболее распространённые из них.

BI.ZONE ZTNA получил поддержку Android

BI.ZONE обновила решение BI.ZONE ZTNA для удалённого доступа к корпоративным ресурсам. Главное изменение новой версии — появилась поддержка Android. Теперь сотрудники могут подключаться к внутренним сервисам компании со смартфонов и планшетов на этой ОС, в том числе вне офиса, в поездках и командировках.

Приложение для Android доступно в RuStore. При необходимости его также можно распространять напрямую в виде установочного файла.

Кроме мобильной поддержки, в BI.ZONE ZTNA расширили настройки политик доступа. Теперь при подключении можно учитывать больше параметров: регион по IP-адресу, характеристики устройства, учётную запись пользователя, его роль и принадлежность к корпоративным группам, включая группы Active Directory.

Это позволяет гибче разграничивать доступ к ресурсам. Например, для подключения из офиса, из привычной домашней сети, из командировки или из нетипичного региона можно задавать разные правила. Такой подход связан с политиками IDFW, где доступ определяется не только по сетевым параметрам, но и по данным о пользователях и группах.

Ещё одно изменение касается устойчивости сетевой части. В решении появилось резервирование узлов доступа: один узел работает как основной, второй остаётся в резерве и подключается при сбое. Через эти узлы проходит доступ пользователей к корпоративной сети, поэтому такая схема должна снижать риск простоя удалённого подключения.

Также в новой версии переработали первичную настройку. В BI.ZONE ZTNA добавили пошаговый мастер, который проводит администратора через основные этапы конфигурирования: настройку узлов доступа, пулов IP-адресов, параметров туннеля, аутентификации, MFA, одноразовых кодов, виртуальных хостов и профилей подключения.

По словам руководителя BI.ZONE ZTNA Ивана Рогалева, обновление связано с практическими задачами эксплуатации удалённого доступа: мобильными подключениями, более точными политиками, резервированием сетевой части и упрощением первоначального развёртывания.

RSS: Новости на портале Anti-Malware.ru