пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

17 мая 2024 г.

В Бурятии прокуратура помогла инвалиду получить средства реабилитации

Инвалид в соответствии с индивидуальной программой реабилитации нуждается в использовании мочеприемников, катетеров для эпицистостомы.

17 мая 2024 г.

Житель Бурятии украл из кладовой бензопилу, а после раскаялся

После кражи мужчина скрылся, распорядившись украденным по своему усмотрению

17 мая 2024 г.

В Улан-Удэ стартует бесплатная стерилизация кошек

Льготная стерилизация кошек скоро стартует в Улан-Удэ. Акция пройдёт с 20 – 24 мая и с 27 - 31 мая во всех трех филиалах городской ветеринарной станции.

17 мая 2024 г.

Пьяный житель Бурятии попался сотрудникам ДПС с поддельными правами

Житель Бурятии ездил с поддельным водительским удостоверением, но попался сотрудникам ДПС в состоянии алкогольного опьянения, сообщает Восток-Телеинформ со ссылкой на Северобайкальский суд РБ.

17 мая 2024 г.

ВТБ: мошенники предлагают продлить срок банковской карты

ВТБ предупреждает о новой схеме финансового мошенничества в отношении розничных клиентов. В ходе звонков с фейковых банковских аккаунтов злоумышленники убеждают их продлить срок, якобы заканчивающейся у клиента карты. Для этого потенциальной жертве присылают фишинговую ссылку и устанавливают на смартфон пользователя вредоносное ПО.

Лента новостей
18.05.2024

Детские площадки бурятского производства могут появиться на улицах Улан-Батора

14:31

Сложные лесные пожары тушат в Муйском районе Бурятии

13:31

В Улан-Удэ выберут лучший музыкальный проект Дальнего Востока и Арктики России

13:18

В Бурятию придет жара

13:08

Знаменитый черный хлеб из Бурятии вызвал ажиотаж на выставке в Монголии

12:21

Более 12 миллионов рублей потеряли жители Бурятии из-за мошенников

10:59

Яйца из Бурятии пользуются в Монголии особым спросом

10:47

Два улан-удэнца собирали деньги с обманутых мошенниками пенсионеров

10:44

В Бурятии эвакуировали упавшего со скалы парня

10:28

Мусорный полигон горит в Бурятии

10:19

17.05.2024

Школьникам Улан-Удэ рассказали о самом крупном лесном пожаре

20:23

В Улан-Удэ отменили оправдательный приговор ЧОПовцам, убившим в боях без правил коллегу

20:18

В Бурятии прокуратура помогла инвалиду получить средства реабилитации

20:06

Житель Бурятии украл из кладовой бензопилу, а после раскаялся

20:00

В Улан-Удэ завтра потеплеет до +22

19:44

В Улан-Удэ стартует бесплатная стерилизация кошек

18:28

Сотрудники УФСИН Бурятии посадили деревья в память о погибших в годы ВОВ

18:20

Пьяный житель Бурятии попался сотрудникам ДПС с поддельными правами

17:41

ВТБ: мошенники предлагают продлить срок банковской карты

17:19

Жителя Бурятии оштрафовали на 100 тысяч рублей за ложный донос

17:15

Выставку «Россия» посетили 13 миллионов гостей

17:00

В Улан-Удэ с начала года отремонтировали 35 колодцев

16:41

В Улан-Удэ охранники избили постояльца гостиницы за отказ покинуть номер

16:16

У жителей Истока в Улан-Удэ появится новая дорога

16:01

В Бурятии проконтролировали ввоз трех тонн клубники из Киргизии

16:00

В Бурятии парень угнал дорогой мотоцикл и бросил его на улице

15:39

Улан-удэнцам запретили посещать леса до 6 июня

15:22

Улан-удэнцы помогли задержать более 60 пьяных водителей

15:08

В Бурятии вакцинируют свиней против чумы

15:04

В Бурятии с начала года по вине пьяных водителей погибли 7 человек

14:50

На Тимлюйском цементном заводе утвердили план развития горных работ

14:29

Работодатели Улан-Удэ готовы принять на работу сотрудников с судимостью

14:23

В Бурятии жители села требуют установить туалет на детской площадке

14:15

В Окинском районе после схода селя восстановили проезд по дороге

13:58

В Бурятии жители села возмущены свалкой вблизи кладбища

13:39

Александр Ведяхин анонсировал серию научных лекций по искусственному интеллекту в регионах

13:28

В Бурятии предотвратили взрыв газового баллона

12:35

Монголо-российская выставка-ярмарка может стать традиционной

12:32

Жительницу Бурятии преобразили на «Модном приговоре» Первого канала

12:31

В Бурятии полицейские помогли потерявшему сознание участнику СВО

12:13

В Бурятии из-за печи загорелся жилой дом

12:07

Жительница Бурятии расплатилась за переезд чужим имуществом

12:02

Псевдброкер Ева оставила жителя Бурятии без 3,5 млн рублей

11:52

В Улан-Удэ пенсионеров научили ухаживать за садом

11:46

Уполномоченный по правам детей Бурятии посетила дом ребёнка

11:40

Бурятия представила инновационные разработки в области медицины на выставке на ВДНХ

10:59

Прокурор Бурятии проведет личный прием участников СВО и членов их семей

10:54

Гиревики Бурятии почтили память погибшего сотрудника Росгвардии

10:50

Цыденов и Путин прибыли в Харбин

10:41

В Улан-Удэ начали приводить в порядок ливневые канализации

10:30

Военные завершили установку понтонно-мостовой переправы через реку Джида в Бурятии

10:26

Житель Бурятии лишился своего «Жигули» из-за любви к пьяной езде

10:15

Новый отпугиватель птиц установили в аэропорту Улан-Удэ

10:13

В Гусиноозерске отремонтируют улицы, по которым проходит маршрут автобусов

10:03

Жительница Бурятии добилась получения лекарства от диабета через прокуратуру

09:51

30 компаний из Бурятии сегодня представят продукцию на выставке в Улан-Баторе

09:44

В Улан-Удэ перенесли сроки ремонта трамвайных путей на пр. 50-летия Октября

09:36

В Улан-Удэ двух мошенников отправили в колонию

09:29

В Бурятии в ДТП пострадал 18-летний мотоциклист

09:23

Краткий зурхай на сегодня от настоятеля Курумканского дацана

09:00



«« Май 2024 »»
Пн Вт Ср Чт Пт Сб Вс
 
 
19
20
21
22
23
24
25
26
27
28
29
30
31