«Вам начислена выплата» или «Подозрительный вход»

«Вам начислена выплата» или «Подозрительный вход»

«Вам начислена выплата» или «Подозрительный вход». Почему нельзя доверять обычным уведомлениям на телефоне?

Минцифры Хабаровского края предупреждает о новой схеме: злоумышленники научились отправлять сообщения, которые выглядят точь-в-точь как системные оповещения от банков, Госуслуг или почтовых сервисов. Но ведут они не в приложение, а на поддельную страницу кражи данных.

Как это работает?

Схема бьёт по нашей привычке доверять смартфону:

* Приложение-посредник. Вы установили бесплатный фонарик, конвертер файлов или игру. При установке оно попросило доступ к уведомлениям (вы разрешили). Теперь эта программа может присылать вам любые сообщения с логотипами известных брендов прямо в шторку телефона.

* Разрешение для сайта. Случайно нажали «Разрешить», когда сайт спросил про пуш-уведомления? Поздравляем — теперь этот ресурс может беспокоить вас сообщениями, даже когда браузер закрыт.

* Эффект доверия. Мы привыкли, что push-уведомления приходят из официальных источников. Логотип банка + тревожный текст = мы нажимаем не глядя.

При переходе открывается страница-двойник. Вводите туда логин, пароль или данные карты — и информация моментально уходит посторонним.

Особая осторожность для госслужащих!

На рабочих и личных смартфонах установлено множество приложений. Перепутать уведомление ведомственного сервиса с фейком очень легко. А компрометация аккаунта на Госуслугах или рабочей почте грозит уже не просто потерей денег, а утечкой служебной информации.

Ваш чек-лист защиты

1. Никаких переходов из уведомлений! Это золотое правило. Если сообщение вызывает вопросы — закройте его. Откройте нужное приложение самостоятельно, нажав на иконку на рабочем столе.

2. Наведите порядок в настройках. Зайдите в настройки смартфона «Уведомления». Пройдитесь по списку и отключите всё лишнее. Зачем игре или приложению-фонарику право показывать вам новости?

3. Блокируйте сайты-спамеры. Отказывайтесь от запроса «Сайт запрашивает разрешение на отправку уведомлений», если вы не доверяете ресурсу на 100%.

4. Оставляйте только нужное ПО. Каждое установленное приложение — это потенциальный канал для таких рассылок. Проведите ревизию в телефоне.

5. Включите двухфакторную аутентификацию (2FA). Даже если вы случайно ввели пароль на фишинговой странице, без второго кода (из СМС или специального приложения) мошенник не сможет войти в ваш аккаунт.

Не дайте обмануть себя через экран смартфона. Отправьте этот пост близким, особенно старшему поколению — им сложнее отличить подделку от оригинала.

#Кибергигиена #БезопасностьДанных #ЦифроваяГрамотность #МинцифрыХабкрай

Источник: Канал в МАКС "Минцифры Хабаровского края"

Топ

Лента новостей