ВТБ: мошенники выдают программы удаленного доступа за сервисы киберзащиты
По данным ВТБ, телефонные мошенники стали чаще похищать деньги с использованием программ для удаленного доступа. Злоумышленники убеждают клиентов установить специальные приложения для дополнительной защиты средств либо для обновления банковского сервиса.
Мошенники обзванивают россиян с помощью робота, который сообщает о подозрительной активности в интернет-банке или мобильном приложении. Под видом сотрудника банка злоумышленник информирует, что со счета клиента пытались совершить международный перевод SWIFT, но операция была приостановлена. Когда клиент сообщает, что не проводил таких действий, его начинают убеждать, что это мошенническая активность и для защиты средств необходимо проверить работоспособность мобильного банка.
Для этого «жертву» просят зайти в магазин приложений и скачать на смартфон специальную сервисную программу, а затем сообщить уникальный адрес устройства и код для подключения к нему. Если озвучить эти данные, третьи лица получат дистанционный доступ к смартфону и к одноразовым кодам из СМС.
За сервисную программу мошенники выдают приложения, которые обычно используются для удаленного доступа или настройки устройства. Это повышает уверенность собеседника, что в момент звонка проводятся меры по усилению безопасности счета. В разговоре злоумышленники настаивают, что через СМС банк уже информировал клиента о необходимости установки такого программного обеспечения, также об этом якобы просили и при обслуживании в офисе. Мошенники рассчитывают, что клиенты ошибочно вспомнят реальные советы по обновлению мобильных приложений, которые многие игроки давали весной 2022 года на фоне удаления мобильных приложений из магазинов приложений.
Злоумышленники используют и другие нестандартные приемы, чтобы сделать свою легенду более правдоподобной. Клиенту присылают СМС для «проверки привязки номера», подчеркивая, что в целях безопасности код из сообщения называть не надо. На самом деле СМС не имеет никакого отношения к данной схеме мошенничества и отправляется с фейковым именем и с подменного номера.
Для убедительности злоумышленники также просят провести оценку качества обслуживания при последнем визите в отделение или предлагают оперативно посетить офис, чтобы подключить защиту интернет-банка или мобильного приложения. В качестве альтернативы предлагается сделать это дистанционно – в расчете на то, что клиенты выберут наиболее быстрый и удобный способ, продолжив телефонный разговор.
«Клиенты банков уже знакомы с самыми распространенными техниками социальной инженерии, поэтому злоумышленники меняют сценарии, чтобы постоянно «мимикрировать» под киберзащиту. Они демонстративно не запрашивают персональные данные, потому что это вызывает подозрение, но под разными предлогами убеждают установить приложение для удаленного доступа к смартфону. Однако настоящие сотрудники банка этого не делают, поэтому если в описании программы упоминается «удаленный доступ», то вы точно имеете дело с мошенниками. Мы просим клиентов быть бдительными и не загружать на устройство никакие посторонние приложения, которые могут рекомендовать фейковые «специалисты». Список всех банковских сервисов размещен на официальном сайте ВТБ», – отметил Никита Чугунов, руководитель департамента цифрового бизнеса, старший вице-президент ВТБ.
В дни работы конференции «ЦИПР-2022» Председатель Правительства Российской Федерации Михаил Мишустин посетил стенд компаний «СиСофт Девелопмент» и «Нанософт разработка», где были представлены отечественные решения в области проектирования и информационного моделирования.
Михаил Мишустин озвучил запрос на полную замену продуктов Autodesk и других западных решений для автоматизации проектирования и цифровизации бизнеса и призвал представителей российской промышленности переходить на отечественные цифровые решения. Его заявление поддержали заместитель председателя Правительства РФ Дмитрий Чернышенко, министр финансов РФ Антон Силуанов, министр цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев, заместитель министра промышленности и торговли РФ Василий Шпак.
Михаил Мишустин отметил: «Активно разрабатываются системы цифрового проектирования, математического моделирования и управления жизненным циклом продукции. Я был очень рад увидеть сегодня целый ряд таких решений – наших, российских решений. К сожалению, о них не все знают».
Михаил Мишустин призвал Правительство и крупнейшие российские компании быстрее принимать решения по замещению зарубежных цифровых технологий и поручил создать для этого индустриальные центры компетенций. Также он дал поручение Правительству и Минцифры организовать отраслевую выставку, на которой отечественные компании могли бы представить свои перспективные решения в области проектирования.
Конференция «Цифровая индустрия промышленной России» («ЦИПР») прошла в начале июня в Нижнем Новгороде. «ЦИПР» – первая в России площадка для глобального диалога власти, крупного бизнеса и ИТ-специалистов, где происходит выбор решений для дальнейшего масштабирования в различных отраслях экономики. Ключевой темой этого года стало импортозамещение в промышленности.
В рамках выставочной экспозиции специалисты компаний «СиСофт Девелопмент» и «Нанософт разработка» представили на совместном стенде ТИМ-решения для поддержки жизненного цикла объекта строительства и размещаемого технологического оборудования. Примером применения BIM в промышленности послужил проект модернизации комплекса гидротехнических сооружений на Каскаде Кубанских ГЭС-ГАЭС. Сложность его разработки заключается в том, что проект нетиповой: проектируемое здание ГАЭС представляет собой значительный объем монолитных и сборных железобетонных конструкций, составляющих единый комплекс. В рамках одного файла *.dwg его реализация невозможна, как и в пределах файла любого другого формата.
Группа компаний «СиСофт» на отечественном рынке программного обеспечения работает с 1989 года. За это время штат опытных специалистов создал не только все возможные аналоги западных ИТ-решений, но и существенно продвинулся вперед с новейшими технологиями, в том числе в области промышленного и гражданского проектирования. «Что касается продукта Model Studio CS, то это действительно наш собственный уникальный проект, способный закрыть все запросы отечественных пользователей в сфере проектирования объектов строительства. Конечно же, мы будем двигаться вперед, делиться своим опытом с российскими коллегами и приложим все усилия, чтобы российское ПО росло и развивалось стремительными темпами и в дальнейшем», – отметили представители CSoft, работающие на конференции «ЦИПР».
О компании «СиСофт Девелопмент»
«СиСофт Девелопмент» (ранее – Consistent Software) – российский разработчик инженерного программного обеспечения и технологий: САПР, BIM, PLM, комплексных решений для машиностроения, промышленного и гражданского строительства, архитектурного проектирования, землеустройства, электронного документооборота, обработки сканированных чертежей, векторизации и гибридного редактирования – с многолетним опытом работы на рынке. С 1989 года компания «СиСофт Девелопмент» создает уникальные решения для управления инженерными данными по российским нормам и стандартам. За это время ее специалистами были разработаны более 60 программных продуктов, которые применяются крупными, средними и малыми предприятиями в России и за рубежом. Количество выданных лицензий превысило 1,5 млн, размер коммерческой базы инсталляций составляет порядка 600 000 рабочих мест.
Официальный сайт: www.csdev.ru
О конференции «ЦИПР»
«ЦИПР» («Цифровая индустрия промышленной России») – первая в России конференция для глобального диалога и кооперации государства и бизнеса по вопросам развития цифровой экономики, цифровой трансформации промышленности, реализации национальной программы «Цифровая экономика Российской Федерации», развития российского высокотехнологичного экспорта, кибербезопасности.
Официальный сайт: www.cipr.ru
Ссылка на сюжет с М. Мишустиным:
НАНОСОФТ_ЦИПР22(Мишустин о nanoCAD)_4.mp4 — Яндекс.Диск (yandex.ru)