Центральный Банк России выявил новую схему действий мошенников: они выкладывают в интернет шаблоны документов для финансовой отчётности, которые содержат вирусы. Об этом говорится в сообщении регулятора.
«Как работает схема: мошенники создают поддельные сайты государственных ведомств и известных справочно-правовых систем и выкладывают на них зарaжённые документы. При этом хакеры используют метод SEO-poisoning («отрaвление» поисковой выдачи), который позволяет таким ресурсам занимать одну из первых строчек в предлагаемом списке. Пользователь скачивает документ, после чего на его компьютере запускается программа удaлённого доступа. С помощью неё хакеры могут дистанционно менять банковские реквизиты в договорах компании – например, с подрядчиками или поставщиками. Вместо данных настоящего получателя средств они указывают свои.», – поясняет ЦБ.
Новая схема действенна, так как финансовые специалисты часто ищут в интернете шаблоны документов, чем и пользуются злоумышленники. Также отмечается, что сотрудники компании зачастую обнаруживают вирусное ПО не сразу. Иногда мошенники блокируют доступ к рабочим компьютерам и вымогают деньги за его восстановление.
Для защиты от подобных схем рекомендуется установить и регулярно обновлять антивирус, настроить запрет на автоматическую установку и запуск разных программ, обращать внимание на адрес сайта. Поддельный может отличаться от официального всего одним символом. «Будьте осторожны при работе с сайтами, если в их адресной строке нет значка безопасного соединения (замок). Перед загрузкой документа надо обратить внимание на его формат. Безопасными считаются pdf, dоcx, xlsx, jpg, png.», – добавили в ЦБ.
Читать по теме: Сбербанк повышает ставки по ипотеке.