пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

3 мая 2024 г.

В прокуратуре пройдет прием пострадавших от урагана жителей Иволгинского района

Заместитель прокурора Республики Бурятия Светлана Козлова проведет прием жителей Иволгинского района, в том числе пострадавших в результате чрезвычайных ситуаций.

3 мая 2024 г.

В Бурятии ураганный ветер погнул опоры ЛЭП

Серьезные повреждения на ЛЭП энергетики выявили сразу после прохождения штормового фронта. Ветер был настолько сильным, что практически скрутил три гигантские металлические анкерные опоры, словно бумажные. Эти опоры находятся рядом друг с другом, все остальные остались в полной сохранности

3 мая 2024 г.

«Гостеприимная Бурятия» обновила наряд ко Дню Победы

На этот раз благодаря новым слайд-проекторам она надела белый национальный костюм с зеленым хадако

3 мая 2024 г.

Улан-удэнец поверил в распространенную схему мошенников и лишился 145 тысяч рублей

Улан-удэнец перевел мошенникам 145 тысяч рублей. С заявлением в полицию 1 мая обратился 24-летний мужчина. Он рассказал, что лишился средств, поверив в распространенную схему мошенников, сообщает Восток-Телеинформ со ссылкой на МВД по РБ.

3 мая 2024 г.

Больше половины жителей Улан-Удэ уверены в нужности профсоюзов

Большинство горожан считает, что российское профсоюзное движение переживает упадок. Так, 6 из 10 жителей Улан-Удэ уверены, что профсоюзы нужны. Это выяснил SuperJob в ходе своего опроса.

Лента новостей
03.05.2024

В прокуратуре пройдет прием пострадавших от урагана жителей Иволгинского района

19:26

Водитель, переехавший парня около ночного клуба в Улан-Удэ, сам пришёл в полицию с двумя адвокатами

18:09

В Бурятии ураганный ветер погнул опоры ЛЭП

15:45

«Боль, возрождение и любовь»: Улан-удэнцы смогут увидеть световую инсталляцию ко Дню Победы

15:37

«Гостеприимная Бурятия» обновила наряд ко Дню Победы

15:30

Погрузка на ВСЖД выросла на 1,9%

15:04

Жителей Бурятии завтра ждет потепление

14:44

Перевозки пассажиров в дальнем следовании на ВСЖД с начала года выросли на 5,3%

14:33

В ГИБДД рассказали подробности аварии в сотых кварталах Улан-Удэ

14:23

Известная общественница Бурятии: «Хочу создать школу, где дети будут счастливы»

14:19

Светофор установят в районе остановки «Советская» в центре Улан-Удэ

14:05

Улан-удэнец поверил в распространенную схему мошенников и лишился 145 тысяч рублей

14:01

Больше половины жителей Улан-Удэ уверены в нужности профсоюзов

13:46

Глава Бурятии поручил внедрять научные разработки в практику более агрессивно

13:38

В Бурятии мужчина угнал у бывшей возлюбленной автомобиль, чтобы покататься

13:27

В Бурятии в апреле родилось 6 двойняшек

12:59

60 пенсионеров Бурятии прошли обучение по финансовой грамотности

12:55

В Бурятии выявили нарушение при экспорте почти 60 тонн семян горчицы в Монголию

12:40

МТС заблокировала почти семь лет спам-звонков в Бурятии с начала 2023 года

12:37

В Улан-Удэ в сотых кварталах образовалась пробка из-за ДТП с грузовиком и иномаркой

12:25

«Жители вышли с лопатами»: В Бурятии рассказали, как тушили пожар в ураган

12:21

Центр Улан-Удэ 4 мая снова перекроют для подготовки к 9 мая

11:48

Улан-удэнец хранил в своем доме 50 мешков наркотиков

11:44

В Улан-Удэ находившийся в розыске мужчина пил алкоголь в сквере

11:15

Цех по производству туалетной бумаги сгорел в Бурятии

11:08

В Бурятии мужчина пострадал в пожаре из-за непотушенной сигареты

10:47

Житель Улан-Удэ, работавший курьером телефонных мошенников, получил 4,5 года колонии

10:45

В улан-удэнском аэропорту штормовой ветер повредил самолет

10:27

На ВСЖД завершается подготовка к сезону летних пассажирских перевозок

10:25

В районе Бурятии жители села пожаловались на бабушку, устроившую свалку вокруг дома

10:16

Водитель –новичок перевернулся на «Тойоте» в Бурятии

10:09

Что происходит с ценами в начале строительного сезона, рассказала Госэкспертиза Бурятии

09:55

В Бурятии плату за свет в подъезде начисляли потребителям, а не «управляшке»

09:51

В Бурятии потушили все лесные пожары

09:29

Администрацию Муйского района Бурятии обязали установить фонари на улице

09:27

Штрафы на мобильных операторов в Бурятии за звонки мошенников перевалили за 20 миллионов рублей

09:21

Оператора связи снова оштрафовали за звонок улан-удэнцу от «полицейского из Москвы»

09:17

В Бурятии у мужчины обгорела спина во время пожара в сторожке

09:04

02.05.2024

В Бурятии семья с пятью детьми осталась без дома из-за пожара

20:03

В Улан-Удэ отчиму предъявлено обвинение в убийстве пропавшего мальчика

19:50

Почта России доставит ветеранам Бурятии поздравления президента с Днём Победы

19:08

В детской школе искусств Бурятии обеспечат безопасность после вмешательства прокуратуры

18:04

Глава Бурятии поручил передавать конфискованные у пьяных водителей машины бойцам на СВО

17:54

В Улан-Удэ контрактника за уклонение от мобилизации отправили в колонию на 5 лет

17:48

В центре Улан-Удэ возле сквера введут одностороннее движение

17:24

Отопительный сезон завершится в Улан-Удэ 10 мая

16:51

В центре Улан-Удэ переделают транспортный узел на оживленном участке

16:45

В Улан-Удэ пройдет массовый велопробег «Звезда Победы»

16:40

В Улан-Удэ из-за пробок изменят график движения на маршруте №33А

15:51

Полицейские Улан-Удэ поблагодарили двух мужчина за помощь в задержании грабителя

15:45

В Улан-Удэ защищают деревья от прожорливых вредителей

15:24

Житель Забайкалья приехал в Бурятию для сбора конопли и попался полицейскому

15:20

Улан-удэнец насмерть забил знакомого из-за домогательств к подруге

15:13

Праздник балета устроят для жителей Бурятии

15:08

В Улан-Удэ возле ночного клуба водитель переехал парня

15:04

В Бурятии водитель врезался в здание кафе и погиб

14:54

Мошенники угрожали улан-удэнцу повесткой в военкомат и лишили его почти миллиона рублей

14:43

В Улан-Удэ считают ущерб от ураганного ветра

14:37

Приставы Бурятии передали конфискованные у должников автомобили на нужды СВО

14:27

Жителям Улан-Удэ вернули свет после ураганного ветра

14:18



«« Май 2024 »»
Пн Вт Ср Чт Пт Сб Вс
 
 
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31