Как не стать жертвой мошенников?
Транспортное шифрование AnyDesk построено на AES-256, а верификация соединения при установке сессии на RSA-2048. Пароли хранятся в виде "соленых хешей", а обмен ключами использует forward secrecy. Т.е. даже если один ключ сессии скомпрометирован, прошлые сессии остаются защищёнными.
Здесь важно честно зафиксировать расхождение у самого вендора:
- Техническая документация прямо пишет: «All AnyDesk sessions are secured using TLS 1.2 with AEAD encryption», то есть TLS 1.2.
- Маркетинговая страница при этом заявляет «TLS 1.3 Standardised Protocol Technology».
- Независимая проверка на Wikipedia подтверждает версию 1.2. На момент публикации рабочая версия для этого материала TLS 1.2 с AEAD, а формулировка «TLS 1.3» на маркетинговой странице похожа на неточность копирайтера самого AnyDesk, а не на альтернативный факт.
Общие правила защиты
- «Никогда не предоставляйте незнакомым лицам доступ к вашим устройствам, номера ID.»
- «Никогда не делитесь ни с кем паролями или информацией об имени пользователя для онлайн-банкинга.»
- Ни один банк и ни одна крупная компания не звонит с просьбой скачать программу для удалённого доступа по телефону. Сама такая просьба уже признак мошенничества.
Реальные схемы обмана через AnyDesk
Мошенники используют AnyDesk не потому, что программа опасна сама по себе, а потому что она законно даёт полный доступ к устройству, в случае если жертва сама назовёт код.
Разберем три типичных сценария действия мошенников:
- Звонок «от банка». Собеседник представляется сотрудником банка или службы безопасности, сообщает о подозрительной операции или утечке данных и просит установить AnyDesk, продиктовав ID и код подключения, чтобы «отменить операцию». Получив код, мошенник подключается и переводит деньги со счёта или ставит шпионское ПО.
- Фишинг под видом известной компании. Сообщение или звонок якобы от Microsoft, Apple или Amazon сообщает об «обнаруженных вирусах» и просит установить AnyDesk для их устранения.
- Фейковая сделка на площадках объявлений. «Покупатель» или «продавец» просит установить AnyDesk, чтобы «проверить» товар или подтвердить сделку.
Общий паттерн один и тот же во всех трёх случаях. Мошенник всегда инициатор контакта, жертва сама не звонила и не просила помощи.
Наиболее частый предлог искусственной срочности или угрозы. По итогу жертва диктует код доступа, после чего происходит подключение и кража данных или прямой перевод денег.
Госуслуги предупреждают об AnyDesk
Официальной рассылки с таким предупреждением от Госуслуг не существует. «Госуслуги не рассылают предупреждения об AnyDesk. Такого официального канала нет. Это распространённый фейк, который иногда всплывает в сети.
Если пришло сообщение с текстом о предупреждении от Госуслуг на тему энидеска, вероятнее всего это попытка фишинга под видом государственного сервиса.
Что делать, если вы стали жертвой
- Сообщите о мошенничестве поставщикам учётной записи: банку, организации, выдавшей карту, или платёжной системе.
- Смените пароли учётных записей, которые могли быть скомпрометированы.
- Отдайте устройство на проверку IT-специалисту, желательно вашему знакомому.
- Сообщите о мошенничестве местным представителям власти.
Автор: admin
Оцените инструкцию ☺️