Роскомнадзор тщательно проверит работу Burger King в следующем году

Роскомнадзор тщательно проверит работу Burger King в следующем году

Роскомнадзор тщательно проверит работу Burger King в следующем году

Роскомнадзор обещает в следующем году тщательно проверить работу сети быстрого питания Burger King. Предстоящие проверки выяснят, как сеть закусочных обращается с персональными данными россиян.

На официальной странице ведомства в социальной сети «ВКонтакте» был выложен пост, в котором говорится:

«Друзья! Есть новости по поводу возможной утечки данных через приложение BURGER KING Russia. Раз: мы включили Burger King в план проверок на будущий год».

«Два: жалобы пользователей, находящиеся вне полномочий РКН, мы оформили и отправили коллегам в службу, ответственную за безопасность граждан России».

Ведомство продолжает:

«Мы не имеем возможности быстро инициировать внеплановые проверки. Даже по таким резонансным поводам. Но мы обязательно проверим деятельность Burger King по всей строгости закона “О персональных данных” в 2019 году».

Напомним, что вся эта ситуация началась с того, что исследователь обратил внимание на то, что мобильное приложение от Burger King может тайно записывать активность на экране устройства. Эксперт проанализировал приложение на своем iPhone, выявив подозрительный функционал.

Оказалось, что в процессе обмена информацией с сервером приложению приходят инструкции для записи видео с экрана мобильного устройства.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru