Что творится в мозге собаки при общении с человеком — раскрыты опасные сигналы
02:00
"И давно тебе 17?": показ "Сумерек" осчастливил миллионы россиянок — полные залы и аншлаг
00:10
Концерт Вани Дмитриенко на "Приморских муссонах" во Владивостоке: как это было
19 сентября, 23:50
Жители Чугуевки голосуют на первом в Приморье именном избирательном участке
19 сентября, 19:19
Картина дня: уходящая корюшка, рекордные тунцы, фанаты Вани Дмитриенко и выборы
19 сентября, 18:57
Выбор доступен каждому: маломобильные приморцы голосуют на выборах
19 сентября, 18:33
Фанаты Вани Дмитриенко во Владивостоке начали "держать периметр" за четыре часа до концерта
19 сентября, 18:02
Сборная ТОФ завоевала серебро на чемпионате ВМФ по парусным гонкам.
19 сентября, 17:19
Видеорепортаж От цирка до Русского моста: жители Владивостока рассказали, где ищут знакомств и свиданий
19 сентября, 16:47
Мастер-классы, каллиграфия и музыка: во Владивостоке проходят "Приморские муссоны"
19 сентября, 16:34
Пятиметровый поклонный крест появился на въезде в Уссурийск
19 сентября, 16:20
Камерный формат жилья с видом на море: раскрыты детали новых ЖК "Ривьера" и "Бронза"
19 сентября, 15:40
За что штрафуют дальнобойщиков в Приморье?
19 сентября, 15:37
Приморские рыбаки похвалили побивших их рекорд по тунцу рыбачек с Сахалина
19 сентября, 15:05
К берегу Ливадии в Приморье прибило тело кита – соцсети
19 сентября, 13:30

Новая схема мошенников набирает обороты в России: что такое спуфинг и как не потерять деньги

Эксперты рассказали, в чём особенность этого метода злоумышленников
Мошенники изобрели новую схему обмана Дмитрий Осипчук, ИА PrimaMedia
Мошенники изобрели новую схему обмана
Фото: Дмитрий Осипчук, ИА PrimaMedia

PrimaMedia, 20 июля. Цифровая среда становится все менее предсказуемой. Если раньше мошеннические схемы строились на банальном психологическом давлении, то сегодня злоумышленники переходят на уровень технологического обмана. Пресс-служба "МВД МЕДИА" разъяснила, зафиксирован рост атак с использованием технологии подмены данных, известной в профессиональной среде как спуфинг.

Суть этого метода заключается в искусной мимикрии: преступник маскируется под доверенный источник — банк, государственную структуру или даже близкого человека, чтобы обойти естественную бдительность жертвы.

Спуфинг опасен тем, что он бьет не по технической уязвимости программного кода, а по когнитивной функции пользователя, — поясняет руководитель департамента противодействия фроду крупного финтех-сервиса Артем Корнеев. — Когда вы видите на экране смартфона логотип своего банка или входящий вызов от ребенка, ваш критический фильтр отключается. Вы перестаете анализировать ситуацию рационально.

В распоряжении киберпреступников находится целый арсенал инструментов для создания убедительных подделок:

  • Подмена Caller ID. Используя протоколы IP-телефонии, мошенники генерируют входящие вызовы с номеров 900, официальных горячих линий ведомств или копируют номера телефонов из вашей записной книжки. На экране жертвы отображается знакомый контакт, хотя звонок идет из-за границы через подставной сервер.
  • Клонирование интерфейсов. Злоумышленники создают пиксельные копии личных кабинетов банков, порталов Госуслуг (16+) или почтовых сервисов. Разница между фейковой страницей и оригиналом может заключаться лишь в одном замаскированном символе в адресной строке.
  • Троянские файлы. Спуфинг активно применяется в деловой переписке. Жертве приходит письмо якобы от контрагента или системного администратора компании во вложенном PDF, Word-документе или ZIP-архиве. При попытке открыть файл запускается скрипт, устанавливающий шпионское ПО (стилер) для перехвата паролей и банковских сессий.

Инструкция по распознаванию иллюзии

Специалисты по информационной безопасности настаивают: абсолютной защиты не существует, но соблюдение алгоритма проверки сводит риск взлома к минимуму.

  • Проверка контекста. Если "друг" внезапно просит перевести деньги в мессенджере или "сотрудник службы безопасности" требует назвать код из СМС, необходимо прервать коммуникацию. Положите трубку и самостоятельно перезвоните человеку по сохраненному номеру или напишите в другом канале связи.
  • Анализ метаданных. Обращайте внимание на доменную почту отправителя. Государственные структуры и крупные корпорации никогда не ведут официальную рассылку с адресов вроде support-sber@gmail.com или admin-gosuslugi@mail.ru.
  • Изоляция вложений. Никогда не открывайте макросы в офисных документах, присланных извне. Если файл вызывает малейшее подозрение, проверьте его через сервис VirusTotal перед загрузкой на устройство.
  • Осмотр URL-адреса. Перед вводом логина и пароля убедитесь, что в адресной строке браузера горит замок шифрования (HTTPS). Ищите опечатки: вместо gazeta.ru (18+) это может быть gazzeta.ru, где одна лишняя буква открывает злоумышленникам доступ к вашим данным.
  • Аппаратная защита. По возможности используйте физические ключи безопасности (токены) для входа в важные аккаунты. Даже если спуфер украдет ваш пароль, без физического устройства он не сможет завершить авторизацию.

Главное правило остается неизменным: любая срочность, давление авторитетом и просьба передать данные доступа — это классические маркеры того, что за знакомым цифровым лицом скрывается преступник.

225089
43
37