Добавить новость

Хуже Шойгу - только банкиры: Тотальный проигрыш по сценарию Лондона

Российский вратарь рассказал о желании получить гражданство Казахстана

«Крокус» уроком не стал, теперь генерал Кириллов: будет визовый режим или продолжим жить «в безопасности» по Федорову

И все-таки дома: названы приоритеты россиян относительно места встречи Нового года



Новости сегодня

Новости от TheMoneytizer

"Вам открытка": как не стать жертвой опасного вида аферы – спуфинга

ИЗВЕСТИЯ/Павел Волков

Россиян предупредили о мошенничестве с использованием современных технологий – спуфинге. Как сообщается в официальном Telegram-канале МВД России, при такой схеме мошенники могут создавать фиктивные номера, сайты и рассылки, замаскированные под известные ресурсы или знакомые жертве источники.

Как устроен спуфинг, какие технологии применяют злоумышленники и как не стать жертвой этого вида мошенничества, рассказываем в материале РЕН ТВ.

Что такое спуфинг

Следуя этой схеме, злоумышленники создают фальшивые номера, сайты и рассылки, маскируя их под известные источники, сообщили в Telegram-канале МВД России.

"Целью спуфинга является попытка получить доступ к устройствам граждан, распространить вирусные программы и получить личные данные пользователей", – уточнили в МВД.

Типы спуфинга

Эксперты выделяют несколько типов спуфинга. Самые простые – это подмена номера телефона, адреса электронной почты или сайта. К более сложным относят IP-спуфинг, ARP-спуфинг и DNS-спуфинг. 

ИЗВЕСТИЯ/Павел Волков

Среди наиболее распространенных типов спуфинга:

Спуфинг с подменой адреса электронной почты. Мошенники подделывают заголовки электронной почты и просят адресата перевести им деньги или открыть доступ к системе. Сообщения могут содержать вложения: стоит только их открыть, как на устройство пользователя устанавливается вредоносная программа.

Спуфинг с подменой сайта или URL-адреса. Злоумышленник создает фальшивый сайт, который практически неотличим от настоящего, для кражи учетных данных. Иногда заражают устройство вредоносным ПО.

Спуфинг с подменой номера вызывающего абонента. На экране телефона отображаются ложные сведения о вызывающем абоненте – люди охотнее отвечают на звонки с местных номеров, чем с незнакомых. Для подмены данных используется технология VoIP (IP-телефония), которая позволяет злоумышленникам самостоятельно выбрать номер и указать нужные им сведения о звонящем. Во время разговора с жертвой они пытаются выяснить личную информацию.

SMS-спуфинг. Тип атаки, при которой аферист использует ложные сведения об отправителе сообщения. Как правило, мошенник прячутся за номер какой-то извесной компании. В сообщении – ссылки на фишинговые сайты и вредоносные  программы 

ИЗВЕСТИЯ/Дмитрий Коротаев

IP-спуфинг. Подмена IP-адреса нацелена не на конкретного пользователя, а преимущественно на сетевые технологии. Злоумышленники заменяют заголовки пакетов, используя IP-адрес легитимного хоста. Таким образом, пакеты, отправленные из системы мошенников, выглядят так, словно они отправлены с доверенного устройства. Чаще всего IP-спуфинг проводится в рамках масштабной DDoS-атаки, которая может привести к отказу целой сети.

DNS-спуфинг. Отравление кеша DNS –атака, во время которой злоумышленник изменяет DNS-записи, чтобы перенаправить пользователя на поддельный веб-сайт, который очень похож на настоящий. Для этого мошенники заменяют IP-адреса DNS-сервера.

GPS-спуфинг. На GPS-приемник передаются неверные GPS-сигналы, замаскированные под обычные. Мошенники используют такой способ для взлома автомобильной навигационной системы, чтобы направить водителя по неверному адресу, а в более крупных масштабах – для взлома навигационной системы кораблей и самолетов.

Спуфинг с подменой лица. Злоумышленник может получить биометрические данные пользователя, а затем воспользоваться ими в преступных целях. 

ИЗВЕСТИЯ/Павел Волков

Примеры спуфинга

В Telegram-канале МВД России назвали возможные примеры подмены номеров, создания фейковых сайтов и рассылки вредоносных файлов.

"Используется ложная информация о входящем вызове на вашем смартфоне. Например, звонят якобы с номера 900 или от имени вашего друга", – объяснили правоохранители.

Для этого, объяснил РЕН ТВ эксперт в области информационной безопасности Александр Власов, мошенники используют специальные программы.

"Можно поставить программу, что номер будет скрываться, а во-вторых, можно поставить программу, что номер будет подменяться. Все это делается на программном уровне", – рассказал Власов.

Также аферисты создают вредоносные поддельные сайты с похожими адресами и оформлением. Также аферисты могут установить вирус на устройство под видом рассылки рабочего документа или архива.

Еще одним распространенным примером спуфинга является открытка, отправленная "родственником", и подарок от "маркетплейса", рассказал эксперт в области информационной безопасности.

"Вам открытка" – кто-то из родственников прислал типа открытку. Или кто-то из супермаркетов, маркетплейсов присылает картинку – "Вам подарок, выберите", – пояснил Власов.

Он предупредил, что ни в коем случае нельзя открывать подобные ссылки.

Как не стать жертвой спуфинга

В качестве мер противодействия спуфингу в МВД рекомендуют соблюдать бдительность при открытии почтовых вложений, обращать внимание на адрес отправителя, проверять адресную строку в браузере, а также не разглашать личные данные в сети и осмотрительно относиться к телефонным звонкам.

Эксперт по информационной безопасности Александр Власов дал два главных совета: не отвечать на звонки и сообщения с незнакомых номеров и блокировать их. 

ИЗВЕСТИЯ/Анна Селина

"Видите сообщение с незнакомого номера? Не отвечайте. Видите звонок с незнакомого номера? Не отвечайте. Ежели ответите, в 90 процентах случаев вас разведут, – предупредил собеседник РЕН ТВ. – Ежели вам поступает звонок с незнакомого номера или какое-то письмо в мессенджер с незнакомого аккаунта, лучше всего это заблокировать. К сожалению, веры сейчас никаким сообщениям и звонкам нет".

Член комитета Госдумы по информполитике, ИТ и связи Антон Немкин советует всегда перепроверяйте контактные данные и веб-адреса.

"Если вы получили подозрительное сообщение от банка или другой организации, не переходите по ссылкам из письма – лучше вручную ввести адрес официального сайта или позвонить по официальному номеру, указанному на карте или сайте компании", – рассказал Немкин.

Кроме того, он рекомендует обращать внимание на мелкие детали в домене. По его словам, мошенники часто используют похожие названия: например, замена "о" на "0".

А также эксперты советуют не делиться конфиденциальной информацией. Если вам звонят якобы из банка и требуют такие данные, лучше завершить разговор. 

ИЗВЕСТИЯ/Павел Волков

"Настоящие банки и государственные учреждения не запрашивают пароли, CVV-коды или другие личные данные через звонки или электронные письма", – пояснил Немкин.

Депутат добавил, что установка антивирусного ПО поможет обнаружить вредоносные вложения, а блокировщики рекламы предотвратят случайные переходы на поддельные сайты через всплывающие окна.

"Регулярно обновляйте операционную систему, приложения и антивирусные программы, так как обновления часто содержат исправления уязвимостей, которые могут использовать злоумышленники", – добавил парламентарий.

Таким образом, для предотвращения спуфинг-атаки необходимо следовать этим советам:

    Не переходите по ссылкам и не открывайте вложения, которые пришли от незнакомого отправителя.Не отвечайте на письма от неизвестных отправителей и звонки с незнакомых номеров. После общения с мошенниками количество спама может увеличиться.Обращайте внимание на орфографические и грамматические ошибки на сайтах, в электронных письмах и текстовых сообщениях, а также на другие нетипичные особенности оформления – искаженные логотипы, цвета или неполную информацию. Это может быть признаком спуфинга. Пользуйтесь только теми сайтами, у которых есть действующий сертификат безопасности.Используйте надежные пароли. Регулярно меняйте пароли и не используйте один и тот же пароль для нескольких учетных записей.Задействуйте двухфакторную аутентификацию. Это дополнительный уровень защиты ваших устройств и учетных записей.Не разглашайте личную информацию в Сети.Регулярно обновляйте устройства и программы. Обновления программного обеспечения обычно включают исправления безопасности, устранение ошибок и новые функции.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

И все-таки дома: названы приоритеты россиян относительно места встречи Нового года

Певец Юрий Лоза назвал Владимира Путина чудотворцем

Врачи частных клиник в Москве обошли в зарплате пеших курьеров

"Фонтанка": в Ленобласти неизвестные ограбили дачу пенсионера на 5 млн рублей

Музыкальные новости

Сотрудники СОБР и ОМОН подмосковного главка Росгвардии прошли испытания на право ношения знака отличия полицейского спецназа

Путин поручил создать добровольческий отряд «Барс-Курск» в Курской области

Друг умершего Тиммы опроверг, что Седокова оплатила похороны баскетболиста

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Новости России

Гидрометцентр: в Москве в субботу ожидается до +3°C и облачная погода

Врачи частных клиник в Москве обошли в зарплате пеших курьеров

Маск на фоне теракта в Магдебурге назвал Шольца «некомпетентным дураком»

Вильфанд: в Мурманской области и Хабаровском крае ожидаются сильные морозы

Экология в России и мире

Сеть клиник «Будь Здоров» стала лауреатом ежегодной премии «Выбор пациентов – 2024» сервиса «НаПоправку»

Мобильная медицина от «Будь Здоров» - под парусом Второй кругосветной экспедиции Клуба 5 Океанов

Трагедия карабахцев: Ашот Бегларян. Колонна длиною в жизнь

Как Киркоров и Дорохов породнились: комедия «Братья» выходит при поддержке «Авторадио»

Спорт в России и мире

Камбэком обернулся матч Елены Рыбакиной против Арины Соболенко

Вероника Кудерметова поднялась на одну строчку в рейтинге WTA

Теннисиста хотели заставить сдать допинг‑тест во время матча молодежного Итогового турнира ATP

Хасбик поучаствовал в жеребьевке на молодежном Итоговом турнире ATP. Он подбросил монетку перед матчем

Moscow.media

«Грузовичкоф» выбран дважды на премии «Признание и Влияние» 

Силовики вскрыли коррупционную схему в Уральском управлении Ростехнадзора

Конкурс «Наше поколение» получил три престижные награды на премии Dprofile Award 2024

Рилсмейкер. Услуги Рилсмейкера.











Топ новостей на этот час

Rss.plus






«У него раздвоение личности»: Сафонов проиграл еще один суд бывшей жене

Солнечная активность сегодня, 21.12.2024: хроника дня, прогноз магнитных бурь в городах России по часам, как защитить себя от космической непогоды — важные рекомендации

Глава Якутии в Москве — на заседании Госсовета о поддержке семей

Стало известно о настоящих планах Шольца о поездке в Россию