На «Авито» стали появляться объявления об установке VPN-сервисов на смартфоны и компьютеры и продаже подписки на них. В Челябинске таких предложений немного, но по всей России — сотни.
За подключение к VPN-сервису продавцы просят от 300 рублей. Аренда виртуального сервера на зарубежной площадке и его настройка обойдутся примерно в 3 тысячи рублей. Представители компаний, работающих в сфере информационной безопасности, призвали относиться к таким объявлениям крайне настороженно. Специалисты напомнили об опасностях при использовании VPN. Одна из главных – мошенникам могут уйти данные пользователя. Об этом ТАСС сообщил руководитель Центра предотвращения киберугроз CyberART ГК Innostage Антон Кузьмин. Особенно в случаях, когда это касается работы с банковскими приложениями, личной почтой, ресурсами государственных и муниципальных образований.
Эксперты рекомендуют отключать VPN, когда вы пользуетесь мобильным банком. Если же вы забыли об этом, лучше выполнить следующие действия:
«Следует обновить учетные данные, поставить ограничение на банковские переводы, запретить онлайн платежи. Имеет также смысл перевести деньги на счет, данным которого не грозила компрометация», — советует руководитель Центра предотвращения киберугроз CyberART ГК Innostage Антон Кузьмин.
Самым безобидным способом использования данных, которые может «украсть» сервис, будет являться формирование контекстной рекламы в скомпрометированном приложении. Рассказал Объясняем.РФ Челябинской области еще один эксперт, заместитель директора по развитию IT-парк 74 Михаил Шалашов.
«Если мы говорим о бесплатных сервисах, то мы как пользователи не знаем с кем и какими данными делятся владельцы сервисов. Если используете бесплатный VPN, то расслабляться никогда нельзя. Они могут собирать разные данные, например, историю подключений: откуда, геолокация, устройство, данные об устройстве и ресурсах, которые вы посещаете», — отметил Михаил Шалашов.
Также информация может использоваться для формирования цифрового профиля пользователя с целью продажи его мошенникам или хакерам. Вот, что об этом говорит эксперт по кибербезопасности Александр Цуканов.
«В глобальном понимании цифровой профиль — это информация о посещаемых сайтах, сервисах в сети интернет. Если собрать такую информацию о человеке, то можно примерно вычислить его возраст, увлечения и т.д. Это позволит злоумышленникам подготовить социотехническую атаку и выявить секретные данные. Не отключая VPN, может случиться так, что вы предоставите свой цифровой профиль неизвестно кому, что может быть потенциально опасно», — прокомментировал Александр Цуканов.
Источник: https://tass.ru/obschestvo/14898519