В «Лаборатории Касперского» рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХ

Banki.ru 11 часов назад 101
Preview

Злоумышленники, реализуя кибератаки, потенциально могут подключаться и управлять разными устройствами через легитимные приложения, в частности если обнаружат в таких программах уязвимости. Об этом в комментарии Банки.ру рассказал эксперт Kaspersky ICS CERT Владимир Дащенко.

«Например, если кроме передачи данных счетчиков через некое приложение можно совершать еще какие-либо другие действия (открывать и закрывать двери подъезда, подключаться к видеодомофону, включать и выключать внутреннюю систему кондиционирования). К тому же при развитии атаки, могут оказаться скомпрометированы различные данные жителей – пользователей уязвимых приложений», - отметил Владимир Дащенко.

По его словам, злоумышленники также могут использовать тему передачи данных по ЖКХ в своих легендах – в качестве приманки. В частности, известна схема телефонного мошенничества, в которой мошенники в первом звонке представляются сотрудниками организаций из сферы ЖКХ и просят продиктовать показания счетчиков, а потом сообщают, что счетчики необходимо заменить. По их легенде, записаться на замену можно, используя одноразовый код от личного кабинета информационной системы. 

«Таким образом мошенники получают доступ к аккаунту жертвы в этой системе и запрашивают от ее имени справку, которая не требует дополнительного подтверждения. Через несколько дней мошенники вновь связываются с жертвой, но представляются уже регуляторами и пугают взломом аккаунта. В итоге они вынуждают жертву подтвердить трансакцию, снять и передать им средства, привязать новое устройство к банковской системе или получить доступ к онлайн-банку, чтобы в дальнейшем украсть деньги», - пояснил эксперт.

Впрочем, и сами владельцы умных (и не только) счетчиков электроэнергии и воды могут пытаться «обманывать» их, чтобы занижать реальное количество ресурсов и передавать фальшивые данные. Но такой метод сомнителен, ведь при поверке счетчиков обман все равно обнаружится, предупредил Владимир Дащенко.

Кэшбэк — это часть комиссии, которую банк, выпустивший карту, получает от банка, обслуживающего безналичную оплату у продавца. Когда оплата совершается в пользу государства, такая комиссия не перечисляется, и бонус выплачивать не с чего. Поэтому, как правило, оплата жилищно-коммунальных услуг входит в перечень операций-исключений, по которым кэшбэк не предоставляется, поясняет аналитик-эксперт Банки.ру Эряния Бочкина.  Однако есть карты, по которым можно получить возврат части потраченной суммы и в этой ситуации.  Карты с кэшбэком до 5% на услуги ЖКХ можно подобрать на Банки.ру. Среди них:

«Кешбэк по-сибирски» от Банка «Левобережный»

«Сочный процент» от НС Банка

«ОТП Карта» от ОТП Банка

«Умная карта "Мир"» от Газпромбанка

«My life» от Уральского банка реконструкции и развития (УБРиР)


 

Топ 3 дебетовых карт
Читать продолжение в источнике: Banki.ru
Failed to connect to MySQL: Unknown database 'unlimitsecen'