16+
Пятница, 3 января 2025
  • BRENT $ 76.14 / ₽ 7742
  • RTS893.22

Цитаты персоны

Все персоны
Алексей Горелкин

Алексей Горелкин

эксперт по информационной безопасности, гендиректор Phishman

Высказанные мнения:

сортировать   по рейтингу / по датерейтинг / дата
Мнение к материалу от 27 декабря 2024 года:
«ВТБ рассказал, какие схемы мошенники подготовили к праздникам»
«Из того, что мы видим мы, и из того, что я, общаясь с сообществом вижу, атаки обычно более простые, хоть и криминальные. Ребята просто начинают с продажи на маркетплейсах, и потом отменяют заказы и просят, чтобы им перевели деньги лично, мошенничество очень банальное, банальный скам, сайты с распродажами, где люди покупают, напрямую свои деньги тратят, им ничего не приходит или приходят кирпичи, бумага и все остальное, поэтому будет всплеск вот такого самого простого мошенничества. Никакого киберпреступления навороченного с вирусом, просто сайт, на котором как будто бы продаются товары, вы их покупаете, но ваши деньги уходят злоумышленникам».
Мнение к материалу от 23 декабря 2024 года:
«Мошенники обманывают детей в «Роблоксе», выманивая настоящие деньги»
«Самое лучшее – это вообще начать говорить с детьми об информационной безопасности. К примеру, то, что не стоит ходить одному в темном переулке, детям рассказывают, а то, что незнакомые тебе люди в интернете у тебя просят денежки, и лучше им их не давать, мы почему-то не рассказываем детям. Не надо, чтобы ребенок играл с вашего телефона, или с вашего планшета, нужно, чтобы у ребенка был свой, отдельный инструмент, отдельный планшет, телефон – неважно, но включите там родительский контроль. Он уже встроен во все и Apple-устройства, и Android-устройства. У ребенка свое устройство, у вас свое устройство, пин-код от вашего устройства знаете только вы, больше никто туда не может получить доступ, и оплатить ребенок сам не может. Он может оплатить либо через ваш телефон, а для этого нужен доступ к вашему телефону, либо доступ к вашей карте, но тут опять-таки – карты обычно банковские при себе носятся. И в целом сказать ребенку, что нехорошо брать ваши условные деньги. Не может быть такого, что ребенок полезет к вам в кошелек, достанет ваши деньги и пойдет куда-то тратить - ну не будет, воспитание, культура. Но почему-то, когда говорим про банковскую карточку, достать ее, сфотографировать, куда-то послать – ребенок это делает. Вероятно, потому что не понимает, взять деньги напрямую и через карточку – это одинаковое деяние. Это разные группы по одной и той же схеме. Эта схема появилась не вчера, и не позавчера, и где-то ей, наверное, месяцев девять, может, даже больше. Но могу сказать так – что балансы всех карт можно узнать и без какой-либо смс-ски, потому что есть утечки. Проблема, которую мы давно подсвечиваем. Я уверен, что в банках у злоумышленников есть свои люди, которые могут либо помочь с утечками, что сейчас есть на балансе примерно, либо вообще в режиме реального времени ответить на вопрос, у кого сколько и чего».
Мнение к материалу от 9 декабря 2024 года:
«Еще одна компания получила иски от покупателей товаров на маркетплейсе, которые она там не продавала»
«Я плохо себе представляю, как можно в суде доказать, что кто-то создал какую-то учетку без проверки, кому-то что-то продали, и я за это должен быть ответственен. Нет, не должен. Это не я создавал. Какие-то ребята создали, вообще ничего не проверили, поэтому без верификации это крайне спорная история. В целом, все маркеты так работают современные, потому что их задача — не безопасность, их задача — это объемы. Они должны максимально большие объемы через себя продавать, поэтому им вообще все равно, кто это будет делать. Когда кто-то говорит про то, что они должны проверять, в целом, было бы, наверное, неплохо. Но по факту, если вы не проводите верификацию, то это значит, что мы не можем точно утверждать, кто это конкретно заходил. Была ли это моя компания, не моя компания? Тоже можно понять их юристов. Все маркеты работают одинаково. У них у всех позиция, что мопед не мой, я только объяву разместил, все вопросы к конкретному продавцу. Мы с этим уже сталкивались в такси. Когда что-то случается, «Яндекс Такси» сразу говорит, что он только агрегатор».
Мнение к материалу от 2 декабря 2024 года:
«Продажа билетов на «Щелкунчика» в Большом стартует 2 декабря»
«Данная история в очередной раз показывает, что злоумышленники всегда следят за повесткой. И поэтому после того, как было объявлено, что будет онлайн-реализация билетов на «Щелкунчика», злоумышленники сразу поняли, что люди будут искать возможности, и начали это использовать для создания большого количества фишинговых сайтов, чтобы подлавливать людей, будь то персональные данные, будь то предоплата какая-то, будь то даже искусственные аукционы, где не будет никаких билетов, но люди будут, условно, какие-то суммы вносить, чтобы получить заветный билетик на «Щелкунчика». С этим довольно легко бороться, на самом деле. Просто стоит заходить на официальный сайт Большого театра и смотреть, какие есть официальные каналы. Если вы видите какое-то странное название сайта, лучше перепроверить его через поисковик. Возможно, из-за всего этого ажиотажа там сейчас нагрузка будет безумная, и сайт упадет в первые минуты, но надеюсь, что все-таки к этому готов IT-департамент Большого».
Мнение к материалу от 29 ноября 2024 года:
«YouTube ответил на требования Роскомнадзора удалить более 300 материалов о VPN»
«YouTube уже блокировал много каналов, даже российских, которые, как считало руководство платформы, являются пропагандой. YouTube удалял их просто и так делает периодически. А то, что сейчас YouTube просит удалить то, что не нравится Роскомнадзору, но при этом не делает это сам, а просит пользователей, выглядит как попытка держать хорошую мину при плохой игре. Почему-то YouTube важно вернуться на российский рынок в полный рост, поэтому они не готовы еще идти на открытое содействие, но они будут делать некие действия, о которых потом в суде, предположим, скажут: мы сделали, что могли, мы попросили людей удалить, но то, что они не удаляют, уже вопросы к ним. В целом, выглядит так, что YouTube хочет вернуться в РФ в полный рост, он готов взаимодействовать с госорганами, но не готов полностью выполнять требования в том плане, что самолично удалять данные канала. Если же YouTube пойдет на то, что будет сам каналы удалять, это будет что-то удивительное, будет интересно посмотреть, что будет дальше. YouTube стал договороспособным, до этого они были недоговороспособны, они не хотели ни с кем договариваться, а сейчас пошли на уступки. Дело там не в том, какой именно контент просят удалить, вопрос в том, что это контент, который, с точки зрения Роскомнадзора, следует убрать, и YouTube уже готов этот контент убирать, это уже очень интересный прецедент. YouTube пользуются, людям он нужен, там много хорошего контента. YouTube — это хорошая база, в том числе обучающего видео. Посмотрим, это несколько сценариев, которые мне видятся, но мне кажется, что они попробуют через суд доказать, что выполняют все, что можно».

загрузить еще...

Фотоистории
BFM.ru на вашем мобильном
Посмотреть инструкцию