пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

8 мая 2024 г.

В Бурятии жителей села возмутили бездомные агрессивные собаки около мусорки

Жители села Петропавловка пожаловались на агрессивных безхозных собак около мусорных контейнеров. По словам очевидцев, животные гуляют вблизи мусорных контейнеров по ул. Свердлова 50А и создают опасность для детей, об этом они сообщили в viber-группе «Джида-инфо 24/7».

8 мая 2024 г.

Росгвардейцы Бурятии рассказывают детям о подвигах Героев ВОВ

«Громкие чтения» прошли в Улан-Удэ в рамках Международной акции «Читаем детям о Великой Отечественной войне» в филиале библиотеки им. В. Липатова. Офицер спецподразделения территориального Управления Росгвардии подполковник полиции Олег Х. прочитал ученикам школы № 51 рассказ Валерия Воскобойникова «Летчик Севастьянов».

8 мая 2024 г.

Движение через ж/д переезд в Бурятии в селе Нюки перекроют с 10 по 11 мая

На железнодорожном переезде в с. Нюки Кабанского района Республики Бурятия (5549 км ВСЖД) 10 и 11 мая 2024 года будут проводиться ремонтные работы.

8 мая 2024 г.

В Бурятии прошёл митинг «Весна Победы»

Митинг «Весна Победы» прошёл на мемориале Победы. От памятника Маршалу Советского Союза К.К. Рокоссовскому вдоль аллеи до подножия Мемориала Победы был выстроен почетный строй воинов Российской Армии. Участники мероприятия возложили цветы к памятнику маршалу Советского Союза К.К.Рокоссовскому, после которого начался торжественный митинг.

8 мая 2024 г.

Более тысячи волонтеров ВСЖД принимают участие в благотворительных акциях ко Дню Победы

Волонтеры Восточно-Сибирской железной дороги принимают участие в благотворительных мероприятиях в преддверии Дня Победы в Великой Отечественной войне 1941-1945 гг. В различных акциях задействовано свыше тысячи добровольцев магистрали.

Лента новостей
08.05.2024

Горсовет Улан-Удэ поздравил горожан с Днем Победы

22:12

В Бурятии жителей села возмутили бездомные агрессивные собаки около мусорки

18:29

Шесть жителей Бурятии незаконно вырубили лес на 3 миллиона рублей

17:51

Улан-удэнец отправился на 7 месяцев в колонию за пьяную езду

17:38

В ВТБ выяснили, какие продукты пользовались спросом накануне Пасхи и как изменились цены

17:34

Более четырех тысяч молодых сосен в память о погибших солдатах посадили в Хоринском районе Бурятии

17:22

Росгвардейцы Бурятии рассказывают детям о подвигах Героев ВОВ

17:17

Движение через ж/д переезд в Бурятии в селе Нюки перекроют с 10 по 11 мая

16:55

В Бурятии прошёл митинг «Весна Победы»

16:51

В Улан-Удэ усилят работу общественного транспорта на праздники и родительский день

16:31

Более тысячи волонтеров ВСЖД принимают участие в благотворительных акциях ко Дню Победы

16:08

Во всех районах Бурятии покажут патриотический документальный фильм «Забытые»

15:49

Более 3 тысяч саженцев из питомников Бурятии представили на ярмарке в Монголии

15:14

В Бурятии школу-интернат приведут в порядок через суд

15:10

Премьерный показ фильма «Своих не бросаем» прошёл в Улан-Удэ

15:02

Молодая пара из Бурятии поженится на всероссийском свадебном фестивале на ВДНХ

14:50

Летние корпоративы планируют 47% компаний Улан-Удэ

14:49

«ЛизаАлерт» в Бурятии: «Мы не призываем удивляться количеству пропавших»

13:58

Ухудшение погоды передали синоптики Бурятии

13:51

Лесники Бурятии убрали свалку в лесу

13:43

168 жителей Бурятии покусали клещи

13:38

В Улан-Удэ 9 мая общественный транспорт будет работать по графику рабочего дня

12:52

В цирке Бурятии назначили нового директора

12:25

Ветеринары работают в Джидинском районе Бурятии, где выявили вспышку бруцеллеза

12:15

Жители поселка в Бурятии завалили контейнерную площадку мешками с мусором

12:00

Полуденный выстрел из гаубицы прогремит 9 мая в Улан-Удэ

11:57

Волонтеры Бурятии увезут письма с оберегами бойцам на СВО

11:26

«Увидели, как рождается вертолет»: Почти 500 школьников посетили Улан-Удэнский авиазавод

11:16

Более 1 тысячи штрафов выписали владельцам собак в Бурятии

11:09

В Бурятии придумали функциональные продукты питания для участников СВО

10:54

Площадь лесного пожара в Таксимо в Бурятии приближается к тысяче гектаров

10:29

В Бурятии за сутки потушили 14 лесных пожаров

10:25

ВТБ посчитал: дальневосточники взяли вдвое больше кредитов на авто

10:18

В Улан-Удэ компания незаконно выдавала займы под залог автомобилей

10:10

В Улан-Удэ пару влюбленных отправили в исправительную колонию за сбыт наркотиков

10:00

В Бурятии в реестр недвижимости внесли зоны подтопления, где нельзя строить дома

09:44

В Бурятии стали чаще убивать, но меньше грабить

09:33

В Бурятии в бытовом пожаре пострадали 2 человека

09:24

07.05.2024

Владимир Путин вступил в должность президента РФ и подписал Указ об отставке правительства

19:06

На Байкале в Бурятии высадили подаренную на выставке «Россия» крымскую сосну

18:51

ВТБ: в январе-апреле продажи автокредитов в России удвоились

18:22

«Сибирский цемент» поддерживает юные таланты Республики Бурятия

18:11

В Кижингинском районе Бурятии вблизи села загорелся лес

17:54

Житель Бурятии убил «пилившую» его гражданскую жену

17:11

В Улан-Удэ 9 мая общественный транспорт будет работать по графику рабочего дня

17:02

Центр «Мой бизнес» предлагает предпринимателям Бурятии использовать в бизнесе нейросети

16:43

Менее половины опрошенных жителей Улан-Удэ работают по полученной в вузе специальности

16:29

7,5 тысяч сеянцев сосны из Бурятии высадили в Монголии в рамках акции «Сад памяти»

16:27

Глава буддистов России сегодня принимает участие в церемонии инаугурации президента

16:23

Ещё один военнослужащий из Бурятии примет участие в инаугурации президента

15:58

Расширены возможности подключения к программе долгосрочных сбережений

15:54

На 88-м году жизни ушел из жизни ветеран республиканского парламента Виктор Владимирович Мешков

15:40

В Бурятии жители села пожаловались на безобразие и мусор в парке

15:39

В 8 районах Бурятии бесплатно стерилизуют домашних животных

15:22

Жители Бурятии могут поучаствовать в акции «Сад памяти»

14:44

В селе Бурятии ремонтируют улицу к памятнику воинам Великой Отечественной войны

14:23

Житель Бурятии получил реальный срок за незаконную рубку

14:15

В Бурятии движение через железнодорожный переезд в селе Нюки перекроют 7 и 8 мая

13:58

В Улан-Удэ бдительный менеджер банка спасла женщину от потери четырех миллионов рублей

13:51

В Бурятии жители села пожаловались на плохой асфальт

13:38



«« Май 2024 »»
Пн Вт Ср Чт Пт Сб Вс
 
 
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31