«Вам начислена выплата» или «Подозрительный вход»
Вам начислена выплата или Подозрительный вход. Почему нельзя доверять обычным уведомлениям на телефоне?
Минцифры Хабаровского края предупреждает о новой схеме: злоумышленники научились отправлять сообщения, которые выглядят точь-в-точь как системные оповещения от банков, Госуслуг или почтовых сервисов. Но ведут они не в приложение, а на поддельную страницу кражи данных.
Как это работает?
Схема бьёт по нашей привычке доверять смартфону:
* Приложение-посредник. Вы установили бесплатный фонарик, конвертер файлов или игру. При установке оно попросило доступ к уведомлениям (вы разрешили). Теперь эта программа может присылать вам любые сообщения с логотипами известных брендов прямо в шторку телефона.
* Разрешение для сайта. Случайно нажали Разрешить, когда сайт спросил про пуш-уведомления? Поздравляем теперь этот ресурс может беспокоить вас сообщениями, даже когда браузер закрыт.
* Эффект доверия. Мы привыкли, что push-уведомления приходят из официальных источников. Логотип банка + тревожный текст = мы нажимаем не глядя.
При переходе открывается страница-двойник. Вводите туда логин, пароль или данные карты и информация моментально уходит посторонним.
Особая осторожность для госслужащих!
На рабочих и личных смартфонах установлено множество приложений. Перепутать уведомление ведомственного сервиса с фейком очень легко. А компрометация аккаунта на Госуслугах или рабочей почте грозит уже не просто потерей денег, а утечкой служебной информации.
Ваш чек-лист защиты
1. Никаких переходов из уведомлений! Это золотое правило. Если сообщение вызывает вопросы закройте его. Откройте нужное приложение самостоятельно, нажав на иконку на рабочем столе.
2. Наведите порядок в настройках. Зайдите в настройки смартфона Уведомления. Пройдитесь по списку и отключите всё лишнее. Зачем игре или приложению-фонарику право показывать вам новости?
3. Блокируйте сайты-спамеры. Отказывайтесь от запроса Сайт запрашивает разрешение на отправку уведомлений, если вы не доверяете ресурсу на 100%.
4. Оставляйте только нужное ПО. Каждое установленное приложение это потенциальный канал для таких рассылок. Проведите ревизию в телефоне.
5. Включите двухфакторную аутентификацию (2FA). Даже если вы случайно ввели пароль на фишинговой странице, без второго кода (из СМС или специального приложения) мошенник не сможет войти в ваш аккаунт.
Не дайте обмануть себя через экран смартфона. Отправьте этот пост близким, особенно старшему поколению им сложнее отличить подделку от оригинала.
#Кибергигиена #БезопасностьДанных #ЦифроваяГрамотность #МинцифрыХабкрай