8 февраля 2025

eur = 100.68 -2.25 (-2.18 %)

btc = 96 157.00$ - 776.12 (-0.80 %)

eth = 2 622.86$ -98.48 (-3.62 %)

ton = 3.70$ -0.05 (-1.34 %)

usd = 96.91 -1.15 (-1.17 %)

eur = 100.68 -2.25 (-2.18 %)

btc = 96 157.00$ - 776.12 (-0.80 %)

Форум

Мошенники придумали новые способы для обмана людей

1 минута на чтение
Мошенники придумали новые способы для обмана людейКак видит новость Kandinsky

Лаборатория Касперского обнаружила новую схему онлайн-мошенничества, нацеленную на сотрудников российских организаций, сообщили Коду Дурова в компании.

Злоумышленники рассылают письма сотрудникам компаний о том, что их организации вынесено предписание о необходимости легализовать трудовые отношения. По словам отправителей, подробности находятся в PDF-файле, который также прикреплён к письму. В нём говорится, что юридическое лицо заподозрено в теневой занятости и якобы, если не принять меры, бизнес ожидает выездная проверка.

Мошенники очень часто манипулируют в своих схемах чувством страха — запугивают людей, чтобы получить желаемое. В любой непонятной ситуации старайтесь перепроверять информацию. Обратитесь в ИТ- или ИБ-отдел, чтобы удостовериться, что сообщение не фишинговое. Среди „красных флагов” поддельного письма — грозная тема и отсылки к статьям закона, сжатые сроки, пунктуационные ошибки, — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по кибербезопасности.

Кроме того, мошенники начали новую серию атак на пользователей Android-смартфонов. Под видом приглашений на свадьбу злоумышленники в мессенджерах рассылают троянец Tria — ранее неизвестную программу-стилер, которая крадёт данные из СМС, популярных мессенджеров и электронной почты на заражённых смартфонах. Атаки зафиксированы в азиатских странах, однако эксперты подчёркивают, что с подобной схемой могут столкнуться пользователи и в других регионах, в том числе в России.

Злоумышленники распространяют Tria через личные и групповые чаты в мессенджерах. Они присылают потенциальным жертвам приглашение на свадьбу и просят их установить APK-файл для его просмотра. Однако в действительности человек скачивает вредоносную программу. Зловред маскируется под системное приложение настроек, поэтому владелец устройства может не заметить ничего подозрительного.

Программа получает доступ к конфиденциальным данным, после чего злоумышленники могут перехватывать пароли и коды безопасности для кражи учётных записей в популярных мессенджерах. Имея возможность перехватывать СМС, злоумышленники также потенциально могут получить доступ к аккаунтам в других сервисах, запрашивая в них OTP-коды для входа.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
98edb85b-e720-45e3-a417-ff8e2797f1c2-изображение-0

GigaChat Max: коротко о главном

ЕС ужесточает контроль над ИИ: опубликовано руководство по запретам

Полная версия 
179a1a9c-1eeb-4775-8c14-64909c33cf80-изображение-0

GigaChat Max: коротко о главном

Яндекс прекратит поддержку «Турбо-страниц» с апреля 2025 года

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 312
Газпромбанк
X5 Tech
МТС
Т-Банк
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131