Добавить новость
ru24.net
Все новости
Апрель
2024

Опасное подключение: как пользователей VPN вовлекают в преступные схемы

Пользователи VPN-сервисов могут оказаться втянутыми в преступные схемы, об этом предупредили в Госдуме. Те, кто использует частные виртуальные сети, рискуют стать невольными соучастниками DDoS-атак на государственные ресурсы. Подробности о том, как злоумышленники применяют VPN-сервисы и чем это опасно для рядовых пользователей, читайте в материале «Известий».

Форма соучастия

О том, что пользователи VPN-сервисов могут быть втянуты в преступные схемы, рассказал депутат Госдумы РФ Антон Немкин. В частности, сейчас программы VPN активно используются для вовлечения пользователей в так называемые ботнеты, из-за которых устройство жертвы может оказаться втянутым в DDoS-атаки, в том числе на государственные ресурсы. Депутат также отметил, что нельзя исключать риск того, что установленная программа для построения VPN-соединения будет содержать какой-либо дополнительный функционал.

Понять, что вы стали участником такой преступной схемы, очень сложно, для пользователя это может оказаться неприятной неожиданностью в самый неподходящий момент, — подчеркнул Антон Немкин.

По данным Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России, при вовлечении в ботнеты при помощи VPN злоумышленники предварительно компрометируют пользовательские устройства. После этого их включают в специальные сети из огромного количества гаджетов, которые в дальнейшем применяются для проведения DDoS-атак.

«Также нельзя на 100% исключить вероятность того, что установленные на пользовательском компьютере или смартфоне программы, которые предоставляют услуги VPN-сервиса, не будут содержать какого-либо вредоносного функционала», — отмечают в МВД.

Сервисы с подвохом

Сама по себе технология VPN совершенно безопасна — ее можно сравнить с виртуальным подключением к сети Wi-Fi. Проблема в том, что описать весь функционал работы любого приложения, включая сервисы VPN, может лишь его непосредственный разработчик, говорит в беседе с «Известиями» руководитель группы обнаружения атак в сети экспертного центра безопасности Positive Technologies (PT Expert Security Center) Кирилл Шипулин.

— Многие приложения даже после их закрытия продолжают работать в фоновом режиме, поэтому у злоумышленников появляется возможность втайне от пользователей реализовывать свои мошеннические схемы, подобные той, что описал депутат Госдумы, — отмечает ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов.

Старший тренер по кибербезопасности компании F.A.C.C.T. Артем Белей дополняет, что главная опасность сторонних VPN-сервисов — это возможность доступа к данным пользователей. Фактически, даже если решение платное и заявляет о безопасности, пользователь всё равно платит за доступ к заблокированным сайтам конфиденциальностью информации. Кроме того, под предлогом скачивания приложение для VPN-доступа пользователь может загрузить и вредоносную программу.

Кирилл Шипулин отмечает: в результате злоумышленники получают доступ к устройству пользователя, где могут «дотянуться» до данных браузера и других приложений. Возможен и сценарий, при котором вредоносные программы вовлекут гаджет в ботнет для участия в DDoS-атаках. Однако, по словам Константина Горбунова, чаще всего злоумышленники используют устройства жертв не как ресурсную базу для своих атак, а как локацию для кражи персональных данных.

— Возьмем, к примеру, всё то же нелегальное приложение для подключения к VPN, — говорит специалист. — Никто точно не скажет, как именно сконфигурирован VPN-сервер, к которому подключаются юзеры. Вполне вероятно, что он сохраняет все пользовательские запросы, которые через него проходят, включая логины и пароли.

Варианты последствий

Главная опасность использования сомнительных VPN-сервисов состоит в том, что пользователь, сам того не подозревая, может сделать общедоступными свои конфиденциальные сведения, информацию о документах и данных для входа в онлайн-банк. Более того: в некоторых случаях подключение к «проблемному» VPN даже может обернуться проблемами с законом, предупреждает Константин Горбунов.

— Пострадать может и работодатель пользователя сервиса VPN, если был осуществлен вход в рабочее пространство с включенным сервисом или была использована ранее полученная информация для целевой атаки компании, — отмечает Артем Белей. — К сожалению, сценариев может быть очень много.

Но как понять, что тот или иной VPN-сервис представляет угрозу? По словам Кирилла Шипулина, главный признак, на который стоит обратить внимание, — предлагает ли VPN-приложение скачать какую-то программу на компьютер или телефон пользователя. При этом компьютер является более уязвимым в этом случае, поскольку в магазинах приложений Google Play и App Store проводится серьезная модерация и проверка перед их публикацией.

Конечно, вредоносные приложения всё равно время от времени попадают в официальные маркетплейсы, но это скорее исключение из правил, говорит эксперт. И хотя VPN-приложения не являются чем-то редким, незнакомое и непопулярное название должно насторожить. Поэтому отзывы о подобных сервисах лучше заранее проверить в интернете. Впрочем, иногда возникают ситуации, когда сомнительный VPN-сервис уже установлен на гаджет — в этом случае важно следить за «тревожными звонками».

Признаков того, что пользователь уже использует сервис, представляющий угрозу, может быть большое количество, — рассказывает Артем Белей. — От банальных требований приложения залогиниться через существующие почтовые аккаунты или социальные сети, предоставить доступ к геопозиции, контактам и микрофону до уже приходящих спам-рассылок, фишинга на почте или массовой контекстной рекламы, несмотря на «смену» региона.

Механизмы защиты

Если человек понял, что столкнулся с небезопасным VPN-сервисом, нужно смириться с тем, что отправленные пакеты данных уже никак не вернуть, и немедленно прекратить его использование, говорит Артем Белей. Затем нужно удалить приложение, а также очистить кэш устройства и провести его полную диагностику антивирусом.

Если антивирус не выявит угроз, но при этом косвенные признаки останутся, необходимо сохранить личные данные на съемном носителе и сбросить телефон до заводских настроек, — рекомендует Константин Горбунов.

По словам собеседника «Известий», если речь идет о пользовательском VPN, то стоит отказаться от его использования. Если такой возможности нет, необходимо тщательно подойти к вопросу выбора вендора. Кирилл Шипулин поясняет: бесплатные VPN-сервисы, скорее всего, монетизируются за счет рекламы или встроенных продаж. Тут действует негласное правило: платный сервис, как правило, качественнее бесплатного.

Поэтому при выборе VPN-приложения обращайте внимание на его популярность в маркетплейсе: смотрите количество скачиваний и отзывы. А для приложений для компьютера поищите инструкции и комментарии: популярное приложение имеет множество упоминаний в поисковиках, а его авторы дорожат своей репутацией.

— Помните, что пользоваться VPN можно только по назначению: когда он включен, не стоит проводить авторизацию в банках и государственных сервисах, а также совершать платежи, — предупреждает Константин Горбунов. — При этом сразу же после использования VPN-сервис необходимо выключить.

Артем Белей заключает, что единственный безопасный способ применения VPN — это создание собственной частной виртуальной сети. Например, такое приложение может быть у компании, в которой работает человек. В случае, если использование VPN не предполагает передачу критически важных данных или аутентификации, то можно довериться проверенным платным VPN. Однако стоит помнить, что полной гарантии анонимности и безопасности не дает ни один сервис.




Moscow.media
Частные объявления сегодня





Rss.plus



В Московской области сотрудники Росгвардии провели урок безопасности для школьников

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В Подмосковье росгвардейцы помогли автолюбительнице, оказавшейся в сложной ситуации из-за гололеда

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»


Лекарства от диабета. Какие бывают и когда используются?

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

Притча об уверенности в собственных силах

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»


I grew my business to 7 figures after leaving Meta and Google. Here's the coffee chat formula that helped.

‘We do not get to sit this one out’: Oprah delivers powerful election eve speech

GREG GUTFELD: We may not get this country back on its feet tomorrow, but we're well on our way

UK will urge Trump administration not to curb free trade, Reeves says


Игровые мыши R72 Ultra, R72 Ultra Duo, R72 Pro и R72 Pro Duo от Bloody: стабильное подключение и высокая скорость

В Екатеринбурге выставили на продажу недостроенный детский сад

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

В Санкт-Петербурге завершился Международный фестиваль робототехники «РобоФинист 2024»


Стартовал пробный запуск Castle Doombad: Free To Slay на iOS и Android

Grab a friend to try these Deadlock duo lane picks and take a bite out of the cursed apple

Metal Slug Tactics review

Co-op survival game Icarus is celebrating 153 consecutive weekly updates by giving you a flamethrower and a free weekend



Вильфанд: на неделе в Москве будет тепло и без осадков

Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 965 работодателей в Москве и Московской области получили компенсацию расходов на мероприятия по охране труда




«На благо»: президент Финляндии заявил, что отношения с Россией наладятся

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

Девушка из Рязани узнала о своей беременности во время родов


Интерактивный квест ко Дню разведчика провели в Химках

«Ноздря в ноздрю». Севастополь и Симферополь на вторичном рынке квартир в октябре дружно подорожали

Мастера народных промыслов поддержали форум «Культура. Традиции. Наследие»

Чем свободнее, тем дешевле: как работает динамическая парковка в Москве


Даниил Медведев станет самым возрастным участником Итогового турнира — 2024

Финал теннисного Итогового турнира WTA пройдет без первой ракетки мира Соболенко

Русские ракетки развели по углам // Даниил Медведев и Андрей Рублев попали в разные группы на Nitto ATP Finals

В России обесценили матч Елены Рыбакиной с первой ракеткой мира


РБК: мигранты сообщили об увеличении времени обработки заявок на учебу в школах

Выставка к 83-летию парада 1941 года заработала на Красной площади

Путин присвоил Александре Пахмутовой звание «Героя Труда»

Прощай, тепло? Приход зимы в Москве задержится на 2-3 недели


Музыкальные новости

«У меня сорвало кукушку от количества» Джиган расскажет о своей зависимости в новом выпуске реалити «Большое переселение» на ТНТ

Объятия Лазарева и Лорак, второй шанс участникам: чем удивил новый выпуск шоу «Ну-ка, все вместе!»

Умер работавший с Майклом Джексоном и Фрэнком Синатрой продюсер Куинси Джонс

Музыкальные композиции Майкла Джексона и группы Queen прозвучат 30 ноября в Колизей Арене



Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 965 работодателей в Москве и Московской области получили компенсацию расходов на мероприятия по охране труда

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!


Джиган, Artik & Asti и NILETTO спели о худи, а Дина Саева стала новым артистом: в Москве прошел BRUNCH Rocket Group

«ЦВБП-медиа»: на шоу Навки над эмблемой ХК «Спартак» появилась свиная голова

Богданов борется за сердце Glukozы, а Хрусталев ищет кольцо Нефертити

Президент Путин: в Европе сейчас не хватает мозгов


Выставка об истории транспортного дизайна открылась на ВДНХ

УАЗы тащат! Огненное видео с гонки «Арские холмы-2024»

Объявлено о планах запуска в России производства аккумуляторов и двигателей для электромобилей в 2025 году

Что посмотреть в Ельце: 10 главных достопримечательностей


Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Ρуccκиe нe cпeшaт, ecли Τpaмп xοчeт миpa, οн дοлжeн cдeлaть пepвый шaг – жуpнaл Time

В Кремле пока не знают, пригласит ли Путин Трампа на празднование Дня Победы

Трампу придется позвонить Путину первым, в Москве не спешат – The Time





В детской поликлинике в Люберцах откроют кабинет поддержки грудного вскармливания

Росгвардейцы сдали кровь для пациентов московской больницы

Офтальмолог Кирилл Светлаков: на состояние глаз человека влияет даже оттенок радужной оболочки

Хирург Центральной медико-санитарной части № 21 получил премию «ПроДокторов»


Готовится имитация ракетного удара по офису Зеленского

Орбан рассказал о том, как убеждал Зеленского прекратить огонь

Захарова предложила передать Киеву собственность Зеленского вместо российских активов


УАЗы тащат! Огненное видео с гонки «Арские холмы-2024»

"Локомотив" и "Факел" назвали стартовые составы на матч 15-го тура РПЛ

В Улан-Удэ из Москвы прибыли легенды «Спартака»

"Лада" обыграла "Динамо" в Москве: яркая победа в матче КХЛ


«С ним на выборы идет фан-клуб». Как в Беларуси готовятся к переизбранию Лукашенко на седьмой президентский срок



Собянин: На станцию метро «Электрозаводская» вернулись исторические горельефы

Сергей Собянин поздравил с юбилеем Александру Пахмутову

Сергей Собянин: Питьевая вода в Москве проверяется по 184 различным показателям

Собянин: Дорогу Калужское шоссе — Саларьево планируется открыть в 2027 году


Общая протяженность маршрута составит 25 километров

Экология будущего. В Москве отметят 100 лет ВООП

Объявлено о планах запуска в России производства аккумуляторов и двигателей для электромобилей в 2025 году

В Москве удвоят количество "Экоточек" для переработки старых вещей


Путин присвоил Александре Пахмутовой звание «Героя Труда»

Прощай, тепло? Приход зимы в Москве задержится на 2-3 недели

Мастера народных промыслов поддержали форум «Культура. Традиции. Наследие»

Подразделения Южной группировки войск ВС России уничтожили три склада ВСУ


Межрегиональный форум «Дни ритейла в Беломорье» пройдет в Архангельске

Бизнесменов Хакасии приглашают принять участие в форуме «Дни ритейла в Беломорье»

KEY CAPITAL: Спрос на ипотеку в регионах РФ упал на 53%

В Адыгее росгвардейцы почтили память сотрудников погибших при исполнении служебного долга


«Ноздря в ноздрю». Севастополь и Симферополь на вторичном рынке квартир в октябре дружно подорожали

«Динамика стоимости лота дрогнула и ушла в минусовую зону». В октябре 2024 года цены на квартиры в Севастополе гораздо выше, чем в Симферополе

Литературно-музыкальный час «А жизнь, как песня…».

Вечер-посвящение «Верит в быль и верит в небыль бескорыстная душа»


Выставка к 83-летию парада 1941 года заработала на Красной площади

Мастера народных промыслов поддержали форум «Культура. Традиции. Наследие»

Прощай, тепло? Приход зимы в Москве задержится на 2-3 недели

Чем свободнее, тем дешевле: как работает динамическая парковка в Москве












Спорт в России и мире

Новости спорта


Новости тенниса
Большой шлем

Борис Беккер поддержал Хачанова после его слов о поведении Умбера на «Мастерсе» в Париже






Мастера народных промыслов поддержали форум «Культура. Традиции. Наследие»

Прощай, тепло? Приход зимы в Москве задержится на 2-3 недели

Выставка к 83-летию парада 1941 года заработала на Красной площади

Подразделения Южной группировки войск ВС России уничтожили три склада ВСУ