Перейти к основному контенту
Общество ,  
0 

Эксперты предупредили о новой мошеннической схеме в условиях удаленки

Для получения работы мошенники просят установить соискателей несколько приложений, одно из которых содержит вирус. При этом приложения скачиваются с официальных ресурсов, куда их загружают злоумышленники
Фото: Joe Giddens / PA / ТАСС
Фото: Joe Giddens / PA / ТАСС

Мошенники стали использовать новую схему для кражи личных данных, которая сочетает подходы хакеров и социальную инженерию, сообщили газете «Коммерсантъ» эксперты RTM Group, ГК «Элекснет» (входит в группу МКБ) и RuSIEM.

Потенциальной жертвой новой мошеннической схемы становится соискатель работы, которому предлагают скачать популярные приложения с официальных ресурсов. Мошенники находят резюме жертвы на сайте поиска работы, связываются с ней под видом работодателя и просят установить ряд приложений, одно из которых содержит вредоносную программу, рассказал газете директор технического департамента RTM Group Федор Музалевский. Таким образом мошенники получают удаленный доступ к устройству и могут украсть коды клиента банка для доступа к личному кабинету.

При этом сами приложения жертва скачивает напрямую из магазина Play Market, куда одно из них, зараженное вирусом, перед этим загрузили мошенники, уточнил Музалевский. «Новая схема комбинирует подходы хакеров и «звонарей» — специалисты по переговорам настойчиво просят поставить безобидную на первый взгляд программу, а в нее уже хакеры зашили средства управления», — пояснил он, отметив, что такая схема может стать массовой в условиях удаленки.

ЦБ сообщил о росте числа мошеннических операций на треть
Общество
Фото:Максим Блинов / РИА Новости

Новая схема — вариация уже использовавшейся, в которой компания якобы нанимает на работу людей, получает копии их паспортов, а затем берет от их имени займы в микрофинансовых организациях или торгует персональными данными, рассказал газете глава службы информационной безопасности ГК «Элекснет» Иван Шубин. Разница заключается в том, что раньше мошенники действовали офлайн и снимали офис, а в период пандемии, как и многие компании, перешли на удаленку, отметил он.

При такой схеме ПО может выглядеть легитимным и устанавливаться с официальных магазинов типа Google Play, отметил в беседе с «Коммерсантом» технический директор RuSIEM Антон Фишман. В Google, в свою очередь, сообщили, что во всех Android-смартфонах работает система безопасности «Google Play Защита», которая проверяет приложения во время установки, а также периодически сканирует устройство. Если система находит потенциально опасное приложение, она предупреждает пользователя и блокирует приложение, сообщили в компании.

Какими способами мошенники похищают деньги с карт. Как не стать жертвой
Финансы
Фото:Hector Vivas / Getty Images

За первое полугодие 2020 года мошенники украли у банковских клиентов с их карт и счетов 4 млрд руб., совершив более 360 тыс. несанкционированных операций, посчитал Банк России. Самым распространенным способом мошенничества стала социальная инженерия (около 80% случаев) — методы обмана и введения клиентов в заблуждение с целью кражи денежных средств. В таком случае мошенники обычно звонят банковским клиентам под видом сотрудников банка и сообщают, что по карте якобы совершена подозрительная операция. Под предлогом спасения денежных средств они вынуждают клиента совершить ряд действий, чтобы украсть деньги с его счета.

В последнее время стали также появляться более сложные схемы. Мошенники звонят как от имени «банковских работников», так и от «правоохранительных органов», которые «подтверждают», что кто-то пытается украсть деньги клиента, поэтому их надо спасти путем перевода на «безопасный» счет. Также злоумышленники начали звонить от имени бюро кредитных историй и сообщать, что обнаружили попытки оформления кредитов с использованием паспорта жертвы.

Тематический проект о российской винодельческой культуре, вине и спиртных напитках

РБК Вино РБК Вино

Красивое и противоречивое: что такое амфорное вино

РБК Вино РБК Вино

Зеленые и желтые: какими кроме красных и белых бывают вина

РБК Вино РБК Вино

Артур Саркисян о том, хватит ли российского вина

РБК Вино РБК Вино

Как устроено восприятие вкусов

РБК Вино РБК Вино

Производство вина в России достигло исторических максимумов

РБК Вино РБК Вино

Перспектива терруара: станет ли Крым российским Провансом

РБК Вино РБК Вино

Царь супов русских: все о борще

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 4 декабря
EUR ЦБ: 112,02 (-0,78)
Инвестиции, 17:33
Курс доллара на 4 декабря
USD ЦБ: 106,19 (-0,99)
Инвестиции, 17:33
В парламенте Южной Кореи назвали действия военных мятежомПолитика, 20:41
Минфин выпустил замещающие суверенные евробонды более чем на $40 млрдИнвестиции, 20:37
Почему президент Южной Кореи объявил военное положениеПолитика, 20:37
Бумаги корейской Samsung упали на 7,5% после введения военного положенияИнвестиции, 20:32
В парламенте Южной Кореи сообщили об уходе солдатПолитика, 20:30
«Гремио» досрочно прервал аренду принадлежащего «Зениту» полузащитникаСпорт, 20:30
«Сабах» Василия Березуцкого выбил клуб Бердыева из Кубка АзербайджанаСпорт, 20:12
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Иране оценили возможность ввода войск в СириюПолитика, 20:07
Путин сравнил стратегическое поражение России с уничтожением страныПолитика, 19:58
Лучшая российская пловчиха получила нейтральный статус для участия в ЧМСпорт, 19:57
Терпение и умение слушать: что нужно знать о китайской деловой культуреТренды, 19:52
Почему импортозамещение сегодня кормит всю IТ-отрасльОтрасли, 19:52
«Страна» узнала о создании на Украине альянсов из-за риска смены властиПолитика, 19:41
Корпоративные биткоины. Топ-5 крупнейших компаний-владельцев криптовалютыКрипто, 19:40