Россиянам рассказали, как демонстрация экрана помогает хакерам воровать деньги и доступ к аккаунтам

Россиянам рассказали, как демонстрация экрана помогает хакерам воровать деньги и доступ к аккаунтам

Изображение: Firmbee.com (unsplash)

Виртуальные мошенники всё активнее используют демонстрацию экрана как способ проникновения в личные данные россиян и похищения средств. Под видом работников банков, сервисных центров или многофункциональных центров они запрашивают доступ к экрану устройства, ссылаясь на некую «проверку данных». Когда пользователь подключает демонстрацию, преступники получают возможность видеть входящие СМС и перехватывать одноразовые коды — именно с их помощью взламываются банковские приложения и учётные записи на «Госуслугах».

Как отмечают журналисты издания «Известия», за прошедший год через такую схему злоумышленники похитили свыше 1 млрд рублей. В среднем каждый потерпевший теряет около 100 тыс.

Схемы обмана перестали ограничиваться физическими лицами. В зоне риска оказываются и компании — преступники применяют инструменты видеосвязи Zoom и Microsoft Teams для атак на сотрудников. Больше всего пострадавших зарегистрировано в столице, Санкт-Петербурге и Краснодарском крае. И хотя сценарии варьируются, суть остаётся прежней: под предлогом проверки или помощи жертву побуждают включить демонстрацию экрана, после чего преступники берут ситуацию под контроль.

Как подчёркивают представители банка ВТБ, около 30–40% всех атак в киберпространстве связаны с использованием программ удалённого доступа. Это могут быть любые приложения, позволяющие видеть и управлять чужим устройством. В МВД России подчёркивают, что случаи использования экрана смартфона для получения доступа к «Госуслугам» участились. Центробанк дополняет: подобные схемы уже составляют примерно 15–20% от всех зарегистрированных попыток взлома — то есть почти каждый пятый пользователь сталкивался с этим видом угроз.

Одним из свежих примеров стала ситуация в Абакане, где пожилой мужчина продавал садовый участок. Потенциальный «покупатель» под этим предлогом предложил включить демонстрацию экрана, якобы чтобы проверить поступление средств. Итог — доступ к мобильному банку, украденные пароли и потеря более 750 тыс. рублей. Как комментируют журналисты «Известий», такие сценарии становятся всё более типичными: мошенники маскируются под техническую поддержку банков, сотрудников учебных онлайн-платформ, представителей курьерских служб или даже работодателей, и под видом настройки сервиса требуют включить показ экрана.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: