Эксперты по кибербезопасности напоминают россиянам о важности внимательного отношения к системным запросам на смартфонах. Сообщение о том, что приложение запрашивает доступ к SMS-сообщениям или пытается стать программой для обмена сообщениями «по умолчанию», может свидетельствовать о наличии вредоносного программного обеспечения на устройстве.
Получив подобные разрешения, злоумышленники способны перехватывать SMS с кодами подтверждения, банковские уведомления, сообщения от государственных сервисов и одноразовые пароли, используемые для входа в учетные записи и подтверждения финансовых операций.
Особую опасность представляет тот факт, что после установки вредоносного ПО пользователь зачастую получает системные предупреждения, которые воспринимает как стандартные технические уведомления. В результате многие автоматически нажимают кнопку «Разрешить», не оценивая возможные последствия.
Депутат Государственной Думы РФ, член Комитета по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что сегодня злоумышленники все чаще используют не технические уязвимости устройств, а невнимательность самих пользователей.
«Современные мошеннические схемы строятся вокруг социальной инженерии. Злоумышленникам уже недостаточно просто заразить устройство, им необходимо убедить человека самостоятельно выдать необходимые разрешения. Доступ к SMS, уведомлениям или функциям специальных возможностей фактически открывает преступникам доступ к важнейшим элементам цифровой идентификации пользователя», -подчеркнул Немкин.
По словам депутата, сегодня значительная часть краж денежных средств и захватов аккаунтов происходит именно через компрометацию кодов подтверждения.
«Одноразовые пароли по-прежнему используются банками, государственными сервисами, маркетплейсами и социальными сетями как дополнительный фактор защиты. Если вредоносное приложение получает возможность читать SMS или уведомления, злоумышленники могут перехватывать эти коды в режиме реального времени и использовать их для доступа к учетным записям жертвы»,- пояснил парламентарий.
Немкин отметил, что особую осторожность следует проявлять при установке приложений из непроверенных источников.
«Любой запрос на доступ к SMS, уведомлениям, журналу вызовов или функциям специальных возможностей должен вызывать вопросы. Пользователь должен понимать, зачем конкретному приложению требуется тот или иной уровень доступа. Если логичного объяснения нет, в предоставлении разрешения следует отказать»,- заявил депутат.
Парламентарий также напомнил, что вредоносные программы нередко маскируются под банковские сервисы, программы для ускорения работы телефона, антивирусы, приложения доставки и другие популярные сервисы.
«Сегодня цифровая грамотность становится таким же важным элементом безопасности, как осторожность в повседневной жизни. Необходимо внимательно читать системные предупреждения, устанавливать приложения только из официальных магазинов, регулярно обновлять операционную систему и использовать встроенные средства защиты устройств. Эти простые меры способны предотвратить большинство атак, направленных на кражу данных и денежных средств»,- заключил Антон Немкин.
Получив подобные разрешения, злоумышленники способны перехватывать SMS с кодами подтверждения, банковские уведомления, сообщения от государственных сервисов и одноразовые пароли, используемые для входа в учетные записи и подтверждения финансовых операций.
Особую опасность представляет тот факт, что после установки вредоносного ПО пользователь зачастую получает системные предупреждения, которые воспринимает как стандартные технические уведомления. В результате многие автоматически нажимают кнопку «Разрешить», не оценивая возможные последствия.
Депутат Государственной Думы РФ, член Комитета по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что сегодня злоумышленники все чаще используют не технические уязвимости устройств, а невнимательность самих пользователей.
«Современные мошеннические схемы строятся вокруг социальной инженерии. Злоумышленникам уже недостаточно просто заразить устройство, им необходимо убедить человека самостоятельно выдать необходимые разрешения. Доступ к SMS, уведомлениям или функциям специальных возможностей фактически открывает преступникам доступ к важнейшим элементам цифровой идентификации пользователя», -подчеркнул Немкин.
По словам депутата, сегодня значительная часть краж денежных средств и захватов аккаунтов происходит именно через компрометацию кодов подтверждения.
«Одноразовые пароли по-прежнему используются банками, государственными сервисами, маркетплейсами и социальными сетями как дополнительный фактор защиты. Если вредоносное приложение получает возможность читать SMS или уведомления, злоумышленники могут перехватывать эти коды в режиме реального времени и использовать их для доступа к учетным записям жертвы»,- пояснил парламентарий.
Немкин отметил, что особую осторожность следует проявлять при установке приложений из непроверенных источников.
«Любой запрос на доступ к SMS, уведомлениям, журналу вызовов или функциям специальных возможностей должен вызывать вопросы. Пользователь должен понимать, зачем конкретному приложению требуется тот или иной уровень доступа. Если логичного объяснения нет, в предоставлении разрешения следует отказать»,- заявил депутат.
Парламентарий также напомнил, что вредоносные программы нередко маскируются под банковские сервисы, программы для ускорения работы телефона, антивирусы, приложения доставки и другие популярные сервисы.
«Сегодня цифровая грамотность становится таким же важным элементом безопасности, как осторожность в повседневной жизни. Необходимо внимательно читать системные предупреждения, устанавливать приложения только из официальных магазинов, регулярно обновлять операционную систему и использовать встроенные средства защиты устройств. Эти простые меры способны предотвратить большинство атак, направленных на кражу данных и денежных средств»,- заключил Антон Немкин.