Продавцы фейковых сертификатов о вакцинации теперь имитируют европейскую БД

Продавцы фейковых сертификатов о вакцинации теперь имитируют европейскую БД

Преступники продолжают продавать поддельные сертификаты о вакцинации, придумывая новые уловки, вводящие людей в заблуждение. Команда Check Point Research (CPR) выявила одну из новых схем продавцов фейковых сертификатов.

На этот раз мошенники используют в качестве прикрытия веб-сайт, замаскированный под официальную европейскую базу данных о вакцинированных гражданах. В частности, они убеждают людей, что у них есть доступ к веб-ресурсу Европейского центра профилактики и контроля заболеваний (European Center for Disease Prevention and Controls).

Другими словами, потенциальный покупатель фейкового сертификата якобы может рассчитывать на регистрацию на сайте центра. На деле же это обычный поддельный ресурс, который просто хорошо имитирует официальную базу вакцинированных людей. Исследователи из Check Point наткнулись на URL фейкового сайта в QR-коде сертификатов.

  • Настоящий официальный сайт располагается по ссылке https://www.ecdc.europa.eu/en. 
  • Поддельный — [https://]ecdc.europa.eu.check0307.directory/coronavirus-response/covid-19-vaccine-digital-certificate/key=DUKTGH48O4REQB8QDF88SOGM7PMNNLEQ/

Попавшемуся на уловку пользователю злоумышленники потом высылают фальшивые документы с сайта Европейского центра профилактики и контроля заболеваний. Эксперты отмечают, что в ряде случаев эти документы могут убедить пограничников в том, что человек действительно вакцинирован.

Специалисты Check Point видят решение проблемы в создании единой глобальной базы данных, с помощью которой можно было бы проверить подлинность сертификатов. Однако для этого, конечно, потребуется взаимодействие многих стран.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Chrome в Android запросит биометрию перед автозаполнением паролей

Разработчики Google Chrome доработали функциональность биометрической аутентификации, которая теперь будет требоваться при автозаполнении паролей в мобильной операционной системе Android.

Для подстановки учётных данных лидер в мире браузеров использует встроенный менеджер паролей — Google Password Manager (GPM).

Как правило, GPM пытается задействовать биометрическую аутентификацию перед передачей логинов и паролей сторонним приложениям. Теперь разработчики Chrome решили поменять принцип, рассчитывая на более тесную интеграцию в экосистему Google.

В частности, согласно опубликованной заметке в блоге, корпорация упростит создание паролей в GPM, если вы работаете не со своего основного Android-устройства.

Кроме того, исследователь с ником @Leopeva64 в X (Twitter) нашла в коде признаки доработки процесса входа с использованием биометрической аутентификации.

 

Настройки нововведения можно найти в тестовой версии Google Chrome, введя в адресной строке:

chrome://flags/#biometric-auth-identity-check
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru