Голосование по поправкам к Конституции РФ и сопутствующие ему официальные розыгрыши призов могут вызвать волну мошеннических атак, пишет «Коммерсантъ». ИБ-эксперты уже фиксируют регистрацию на физических лиц доменов, которые адресами напоминают официальные сайты, посвященные голосованию. На таких ресурсах пользователи рискуют скомпрометировать свои персональные и платежные данные.
Ситуацию комментирует начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд:
– Говорить о всплеске активности мошенников в связи с голосованием по поправкам пока рано. При этом справедливо ожидать, что угроз будет тем больше, чем ближе день голосования – инфоповод слишком громкий, чтобы мошенники проигнорировали его и не использовали для атак.
Регистрации доменов, по адресу похожих на официальный портал Госуслуг, идут волнами. Например, до сих пор есть отголоски «волны» регистраций мошеннических сайтов с «коронакризисными» выплатами на детей (например,
За последние дни уже появилось несколько доменов, по адресу напоминающих сайт 2020og.ru, который будет использоваться для онлайн-голосования. Пока это или «агитки» за или против поправок (например, <20200g[.]ru>), или внешне безобидные страницы с информацией (<2020og-ru[.]ru>) – но ближе к дате голосования их тематика может измениться. Сайты зарегистрированы на физлиц и кто знает, что им взбредёт в голову в будущем.
Целью фейковых копий Госуслуг и 2020og.ru будут любые данные: логины и пароли, номера СНИЛС и телефонов, которые можно запросить для «авторизации». Это отсроченная угроза: прямо мошенники не навредят, но в перспективе смогут использовать украденные данные для перепродажи.
Чтобы получить финансовую выгоду сразу, злоумышленники скорее используют различные агитационные мероприятия, которые в разных регионах устраивают для привлечения людей на голосование. В частности, розыгрыши призов среди проголосовавших.
Простор для махинаций создает сам механизм таких лотерей: например, московская мэрия присвоит каждому проголосовавшему индивидуальный код, по завершении акции компьютер выберет случайные коды и определит победителей. Логично, что люди начнут активно интересоваться, выиграли ли они что-нибудь и как получить приз. Мошенники этим воспользуются: могут пойти звонки с просьбами назвать номер карты, чтобы «перечислить выигрыш», и код из смс, якобы подтверждающий отправку денег жертве – а на самом деле вывод с ее счета. Могут появиться фишинговые сайты для проверки выигрыша, где будут предлагать ввести платежные данные, чтобы его забрать. Несколько подозрительных доменов мы уже нашли – пока это либо пустые, либо просто информационные страницы. Но ближе к делу они могут обрасти мошенническим функционалом.
Неизвестно, мониторят ли их появление организаторы розыгрышей со всем своим административным ресурсом, и будут ли они блокироваться. По-хорошему – нужно начать отслеживать их уже сейчас, чтобы вовремя заметить и пресечь подозрительные изменения.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных