утечка персональных данных

Ваш номер слили? МВД объяснило, как понять, что вы в базе мошенников

Если вас вдруг начали атаковать сообщениями о доставке, бесплатных медосмотрах и взломе аккаунтов — скорее всего, номер уже утек. МВД предупреждает: резкий всплеск подозрительных уведомлений — почти стопроцентный признак, что телефон оказался в базах злоумышленников.

В управлении по борьбе с киберпреступностью МВД России пояснили, что мошенники не просто так долбят по разным сценариям сразу. Они тестируют жертву. Сначала приходит смс якобы от почты — посылка ждёт. Потом звонок из «поликлиники» — запишитесь на флюшку. Затем уведомление от «техподдержки» — ваш аккаунт взломали. И так по кругу, пока человек не попадётся на какой-нибудь крючок.

«Мошенники нередко одновременно используют несколько сценариев — от сообщений о доставке и медицинских обследованиях до уведомлений о взломе аккаунтов — чтобы выяснить, какой из них вызовет доверие у потенциальной жертвы», — говорится в сообщении УБК МВД.

Ведомство выпустило простые рекомендации для тех, кто заметил такую активность. Первое — проверить настройки приватности в мессенджерах. Второе — ограничить поиск аккаунта по номеру телефона. Третье — запретить добавление в группы посторонними пользователями. Банальные вещи, но многие о них просто забывают.

Ранее доцент Финансового университета Пётр Щербаченко отмечал, что хотя базовые приёмы мошенников универсальны, легенды и стиль общения они подстраивают под возраст. Пожилым — про «соцработников» и перерасчёт пенсии, молодым — про взлом аккаунта в играх или подозрительную активность на «Госуслугах». Так что если вы вдруг начали получать странные сообщения — это не паранойя. Это сигнал.

Почему утечки случаются всё чаще? Данные собирают отовсюду: сайты с сомнительной регистрацией, опросы за подарки, утечки из клиник и интернет-магазинов. Один раз ввели номер на подозрительном ресурсе — и через неделю вас атакуют. Причём базы постоянно обновляются, мошенники продают их друг другу.

Что делать, если вы уже в такой базе? Менять номер — крайняя мера. Сначала попробуйте отключить привязку аккаунтов в мессенджерах к номеру, включить двухфакторную аутентификацию, не отвечать на незнакомые вызовы. Если звонят с неизвестного — сбросьте. Если пишут о посылке, которую не заказывали — заблокируйте отправителя.

МВД советует не паниковать, но быть внимательными. Резкий рост числа мошеннических звонков — не приговор. Это повод задуматься о цифровой гигиене. Ограничьте видимость профиля, не давайте номер на сомнительных сайтах, не переходите по ссылкам из смс. Звучит банально, но это работает.

Так что если сегодня вам пришло пять сообщений от «Почты России», «Сбера» и «Минздрава» одновременно — знайте: ваш номер гуляет по базам. Включите голову и проверьте настройки. Это быстрее, чем потом объяснять банку, почему вы перевели деньги «безопасному специалисту».

Read more

Бесплатный VPN — как бесплатный сыр: заканчивается потерей всех денег

МВД предупредило: мошенники маскируют банковские трояны под сервисы для обхода блокировок

Бесплатный сыр — в мышеловке. Бесплатный VPN — в банковском трояне. Снова. МВД России сообщило об очередной схеме, когда под видом полезной программы на телефон пользователя загружается вредоносное ПО, которое вычищает счета.

В управлении по борьбе с противоправным использованием информационных технологий рассказали: очередной «бесплатный VPN», который обещает обход блокировок, на деле оказывается банковским трояном. Приложение не просто работает как прокси — оно тихо читает ваши смс, просматривает push-уведомления от банков и незаметно скачивает на устройство новые вирусные модули.

Проще говоря, злоумышленники получают доступ ко всем сообщениям с кодами подтверждения, а значит — и к вашим деньгам. И всё это под видом безобидного сервиса, который вы сами установили.

«Очередной „бесплатный VPN“ на деле оказывается вредоносным ПО. Под видом сервиса распространяется банковский троян и загрузчик дополнительных вирусов», — пояснили в ведомстве.

В МВД советуют: скачивать приложения нужно только из официальных магазинов — App Store, Google Play или RuStore. Но даже это не гарантия. Мошенники умеют маскировать вирусы под популярные сервисы, включая VPN, которые россияне активно ищут для обхода блокировок. Поэтому в ведомстве уже не раз призывали быть осторожными при установке софта из непроверенных источников.

Как это работает на практике? Вы находите в интернете ссылку на «бесплатный и быстрый VPN», устанавливаете apk-файл (часто такие программы не проходят модерацию в магазинах и распространяются через сторонние сайты или рекламу). Приложение просит права на чтение уведомлений и смс — якобы для автоматического подключения. И всё. Ваш телефон теперь работает на дядю. Троян читает коды, приходящие от банков, перехватывает пароли из банковских приложений и отправляет их мошенникам.

И самое неприятное: вы ничего не замечаете до момента списания. А когда замечаете — уже поздно.

МВД рекомендует: даже если очень хочется обойти блокировку — не ставьте сомнительные программы. Лучше потерять доступ к сайту, чем к деньгам.

Если же вы уже установили такой VPN, первым делом — удалите его. Проверьте разрешения, которые вы дали приложениям. Смените пароли от банковских сервисов и сбросьте коды доступа. В идеале — сделайте сброс телефона до заводских настроек, предварительно сохранив данные.

Ситуация осложняется тем, что мошенники постоянно обновляют свои схемы. Этот троян — не первый и не последний. С каждым годом вредоносное ПО становится хитрее, а маскировка — убедительнее. Поэтому главное правило: бесплатный VPN — это риск. Всегда. Даже если он лежит в официальном магазине, читайте отзывы, проверяйте разработчика, смотрите, какие права он запрашивает.

Помните: если продукт бесплатный, то вы — товар. В данном случае — ещё и дойная корова.

Read more