Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Опасное подключение: как пользователей VPN вовлекают в преступные схемы

113

Пользователи VPN-сервисов могут оказаться втянутыми в преступные схемы, об этом предупредили в Госдуме. Те, кто использует частные виртуальные сети, рискуют стать невольными соучастниками DDoS-атак на государственные ресурсы. Подробности о том, как злоумышленники применяют VPN-сервисы и чем это опасно для рядовых пользователей, читайте в материале «Известий».

Форма соучастия

О том, что пользователи VPN-сервисов могут быть втянуты в преступные схемы, рассказал депутат Госдумы РФ Антон Немкин. В частности, сейчас программы VPN активно используются для вовлечения пользователей в так называемые ботнеты, из-за которых устройство жертвы может оказаться втянутым в DDoS-атаки, в том числе на государственные ресурсы. Депутат также отметил, что нельзя исключать риск того, что установленная программа для построения VPN-соединения будет содержать какой-либо дополнительный функционал.

Понять, что вы стали участником такой преступной схемы, очень сложно, для пользователя это может оказаться неприятной неожиданностью в самый неподходящий момент, — подчеркнул Антон Немкин.

По данным Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России, при вовлечении в ботнеты при помощи VPN злоумышленники предварительно компрометируют пользовательские устройства. После этого их включают в специальные сети из огромного количества гаджетов, которые в дальнейшем применяются для проведения DDoS-атак.

«Также нельзя на 100% исключить вероятность того, что установленные на пользовательском компьютере или смартфоне программы, которые предоставляют услуги VPN-сервиса, не будут содержать какого-либо вредоносного функционала», — отмечают в МВД.

Сервисы с подвохом

Сама по себе технология VPN совершенно безопасна — ее можно сравнить с виртуальным подключением к сети Wi-Fi. Проблема в том, что описать весь функционал работы любого приложения, включая сервисы VPN, может лишь его непосредственный разработчик, говорит в беседе с «Известиями» руководитель группы обнаружения атак в сети экспертного центра безопасности Positive Technologies (PT Expert Security Center) Кирилл Шипулин.

— Многие приложения даже после их закрытия продолжают работать в фоновом режиме, поэтому у злоумышленников появляется возможность втайне от пользователей реализовывать свои мошеннические схемы, подобные той, что описал депутат Госдумы, — отмечает ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов.

Старший тренер по кибербезопасности компании F.A.C.C.T. Артем Белей дополняет, что главная опасность сторонних VPN-сервисов — это возможность доступа к данным пользователей. Фактически, даже если решение платное и заявляет о безопасности, пользователь всё равно платит за доступ к заблокированным сайтам конфиденциальностью информации. Кроме того, под предлогом скачивания приложение для VPN-доступа пользователь может загрузить и вредоносную программу.

Кирилл Шипулин отмечает: в результате злоумышленники получают доступ к устройству пользователя, где могут «дотянуться» до данных браузера и других приложений. Возможен и сценарий, при котором вредоносные программы вовлекут гаджет в ботнет для участия в DDoS-атаках. Однако, по словам Константина Горбунова, чаще всего злоумышленники используют устройства жертв не как ресурсную базу для своих атак, а как локацию для кражи персональных данных.

— Возьмем, к примеру, всё то же нелегальное приложение для подключения к VPN, — говорит специалист. — Никто точно не скажет, как именно сконфигурирован VPN-сервер, к которому подключаются юзеры. Вполне вероятно, что он сохраняет все пользовательские запросы, которые через него проходят, включая логины и пароли.

Варианты последствий

Главная опасность использования сомнительных VPN-сервисов состоит в том, что пользователь, сам того не подозревая, может сделать общедоступными свои конфиденциальные сведения, информацию о документах и данных для входа в онлайн-банк. Более того: в некоторых случаях подключение к «проблемному» VPN даже может обернуться проблемами с законом, предупреждает Константин Горбунов.

— Пострадать может и работодатель пользователя сервиса VPN, если был осуществлен вход в рабочее пространство с включенным сервисом или была использована ранее полученная информация для целевой атаки компании, — отмечает Артем Белей. — К сожалению, сценариев может быть очень много.

Но как понять, что тот или иной VPN-сервис представляет угрозу? По словам Кирилла Шипулина, главный признак, на который стоит обратить внимание, — предлагает ли VPN-приложение скачать какую-то программу на компьютер или телефон пользователя. При этом компьютер является более уязвимым в этом случае, поскольку в магазинах приложений Google Play и App Store проводится серьезная модерация и проверка перед их публикацией.

Конечно, вредоносные приложения всё равно время от времени попадают в официальные маркетплейсы, но это скорее исключение из правил, говорит эксперт. И хотя VPN-приложения не являются чем-то редким, незнакомое и непопулярное название должно насторожить. Поэтому отзывы о подобных сервисах лучше заранее проверить в интернете. Впрочем, иногда возникают ситуации, когда сомнительный VPN-сервис уже установлен на гаджет — в этом случае важно следить за «тревожными звонками».

Признаков того, что пользователь уже использует сервис, представляющий угрозу, может быть большое количество, — рассказывает Артем Белей. — От банальных требований приложения залогиниться через существующие почтовые аккаунты или социальные сети, предоставить доступ к геопозиции, контактам и микрофону до уже приходящих спам-рассылок, фишинга на почте или массовой контекстной рекламы, несмотря на «смену» региона.

Механизмы защиты

Если человек понял, что столкнулся с небезопасным VPN-сервисом, нужно смириться с тем, что отправленные пакеты данных уже никак не вернуть, и немедленно прекратить его использование, говорит Артем Белей. Затем нужно удалить приложение, а также очистить кэш устройства и провести его полную диагностику антивирусом.

Если антивирус не выявит угроз, но при этом косвенные признаки останутся, необходимо сохранить личные данные на съемном носителе и сбросить телефон до заводских настроек, — рекомендует Константин Горбунов.

По словам собеседника «Известий», если речь идет о пользовательском VPN, то стоит отказаться от его использования. Если такой возможности нет, необходимо тщательно подойти к вопросу выбора вендора. Кирилл Шипулин поясняет: бесплатные VPN-сервисы, скорее всего, монетизируются за счет рекламы или встроенных продаж. Тут действует негласное правило: платный сервис, как правило, качественнее бесплатного.

Поэтому при выборе VPN-приложения обращайте внимание на его популярность в маркетплейсе: смотрите количество скачиваний и отзывы. А для приложений для компьютера поищите инструкции и комментарии: популярное приложение имеет множество упоминаний в поисковиках, а его авторы дорожат своей репутацией.

— Помните, что пользоваться VPN можно только по назначению: когда он включен, не стоит проводить авторизацию в банках и государственных сервисах, а также совершать платежи, — предупреждает Константин Горбунов. — При этом сразу же после использования VPN-сервис необходимо выключить.

Артем Белей заключает, что единственный безопасный способ применения VPN — это создание собственной частной виртуальной сети. Например, такое приложение может быть у компании, в которой работает человек. В случае, если использование VPN не предполагает передачу критически важных данных или аутентификации, то можно довериться проверенным платным VPN. Однако стоит помнить, что полной гарантии анонимности и безопасности не дает ни один сервис.



Все новости по теме на сегодня

VPN в новостях



Музыкальные новости
Бато Багдаев

Театра кукол «Ульгэр» в Улан-Удэ проводит етс фотосессию детям



Все новости 24/7

Game News

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Новости 24 часа

Героическое участие армян в СВО. Часть третья


News Every Day

Tom Aspinall says UFC 304 start time is ‘awful’ and should be changed as Brit provides update on next opponent


Українські новини

Депутат Миколаївської облради Кормишкін вперше опублікував своє весільне фото


Происшествия

В Балакове "десятка" сбила двух женщин и девушку


Мир

Туроператор Пегас сделал важное заявление по летним турам

Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

Рафаэль Надаль

Надаль навестил в больнице 16-летнюю российскую теннисистку



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

«Автодор» попросил водителей заправляться заранее после очередей на АЗС на М-12

РИА «Новости»: матери погибшего в «Крокусе» инвалида направят выплату

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Новости России

СК: грузовик опрокинулся на микроавтобус в Тверской области, погибли трое

AOC расширяет возможности творчества благодаря новой серии мониторов Graphic Pro U3

«Доверяйте инстинктам»: шеф-повар Мосин рассказал, как выбрать мясо для шашлыка

Лавров дал разъяснения главе МИД Таджикистана о мерах России по профилактике терроризма

Экология в России и мире

Весенние субботники прошли на предприятиях «Московского» филиала ООО «ЛокоТех-Сервис»

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

«1418»: выставка секции «Арт-фото» ТСХР в зале «Лаврушинский`15»

ЗЕЛЕНЬ для здоровья мужчин и женщин: советы аюрведы

Спорт в России и мире

Андреева обыграла Паолини и вышла в 1/4 финала турнира WTA в Мадриде

Соболенко вышла в ⅛ финала турнира WTA в Мадриде

Елена Рыбакина выступила с критикой в адрес WTA

«Рублев отдохнул психологически и в Мадриде показывает качественный теннис» — Тарпищев

Moscow.media

Героическое участие армян в СВО. Часть третья

Июльская ночь...

Франция выкупит ключевые активы IT-гиганта Atos из-за долгов

РОССИЯН ПРЕДУПРЕДИЛИ О РИСКАХ ВОЗВРАЩЕНИЯ РАЗБОРОК НА ДОРОГАХ

Новости Крыма на Sevpoisk.ru

Данил Барановский и внучка Софии Ротару

Балерина Волочкова часто летала на Мальдивы из-за возможности поплавать без трусов

Шпагаты, но уже без нижнего белья: хакеры взломали аккаунт Волочковой

После резкого поста о Надежде Стрелец мама Тимати вступила в дискуссию с подписчиками и неожиданно упомянула Ксению Собчак

Губернаторы России

Еще 1,5 тонны гуманитарного груза собрали в Химках для бойцов СВО

Особенности выбора автозапчастей по VIN

Футбольная суперзвезда Эрлинг Хааланд станет игровым персонажем в Clash of Clans

Москвичей предупредили об усилении ветра до 17 метров в секунду 30 апреля


Все города России от А до Я

Персональные новости
Динамо

"Динамо" и "Зенит" назвали стартовые составы на матч 26-го тура РПЛ


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь