пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

13 мая 2024 г.

Семья Китаевых и Хозеевых из Бурятии вышла в финал конкурса «Это у нас семейное»

Команда из Бурятии вышла в финал российского конкурса «Это у нас семейное» президентской платформы «Россия – страна возможностей». Всего финалистами дальневосточного этапа стали 14 команд, а от Бурятии участвовали в отборе шесть семей.

13 мая 2024 г.

Ветеран Афганистана из Бурятии принял участие в параде Победы на Красной площади

Участник боевых действий в Афганистане из Бурятии Сергей Дабаевич Бальчинов поучаствовал в параде Победы на Красной площади в Москве. Он получил пригласительный билет на парад от общественной организации «Офицеры России».

13 мая 2024 г.

В микрорайоне Стеклозавод завтра закроют движение через железнодорожный переезд

Движение автотранспортных средств через переезд будет ограничено с 04:00 до 07:00 местного времени.

13 мая 2024 г.

Улан-удэнка отдала более 3 миллионов рублей лже-инвесторам

Улан-удэнка потеряла более 3 миллионов рублей, желая заработать на инвестициях. С заявлением о мошенничестве в полицию обратилась 33-летняя местная жительница, сообщает Восток-Телеинформ со ссылкой на МВД по РБ.

13 мая 2024 г.

В Бурятии лесники привели в порядок любимое место отдыха хоринцев

Сотрудники Хоринского лесничества и Хоринского лесхоза провели акцию по очистке от мусора берега реки Она. Уборка проходила в местности «Старый сухарбан», в ней приняли участие 12 человек.

Лента новостей
13.05.2024

Жителя Бурятии приговорили к году за незаконную вырубку леса

17:45

Житель Бурятии лишился семейного автомобиля за повторную пьяную езду

17:29

На затопленных паводком частях Улан-Удэ сняли режим ЧС

17:16

Синоптики Бурятии озвучили прогноз погоды на три дня

17:10

В центре Улан-Удэ горит бывший стеклозавод

17:02

На севере Бурятии жители пожаловались на скопившийся мусор у Байкала

16:58

Вандалов с площади Революции ищут по видеокамерам в Улан-Удэ

16:55

Более 400 жителей Бурятии заразились ВИЧ-инфекцией в 2023 году

16:46

Хозяйка алабая пыталась оспорить штрафы за нападение собаки на ребенка

16:46

Смертельное ДТП произошло в Бурятии

16:39

В Улан-Удэ пройдёт акция памяти умерших от СПИДа

16:38

Правила дорожного движения для любителей электросамокатов и штрафы за их нарушение

16:28

В Улан-Удэ полицейские уничтожили более 200 игровых автоматов

16:22

Березовая роща появится в центре Улан-Удэ

16:16

Мэр Улан-Удэ проверил, как приводят в порядок улицу Ялтинскую

15:44

Семья Китаевых и Хозеевых из Бурятии вышла в финал конкурса «Это у нас семейное»

15:30

Ветеран Афганистана из Бурятии принял участие в параде Победы на Красной площади

14:49

В микрорайоне Стеклозавод завтра закроют движение через железнодорожный переезд

14:18

Доверчивая жительница Бурятии перевела мошенникам 600 тысяч рублей

14:07

В Бурятии готовят мультфильм, посвященный 85-летию боев на Халхин-Голе

14:00

В Улан-Удэ закончили ликвидацию порыва трубы и подают горячую воду

13:41

Улан-удэнка отдала более 3 миллионов рублей лже-инвесторам

12:21

В Бурятии лесники привели в порядок любимое место отдыха хоринцев

12:11

Сотрудники Социального фонда в Бурятии будут принимать по видеосвязи

12:06

В Улан-Удэ в Аэропорту произошло ДТП

12:00

Пьяный водитель КАМАЗа в Бурятии насмерть сбил пешехода

11:49

В Бурятии погиб молодой водитель грузовика

11:44

В Бурятии санавиацией женщину с Шумака доставили в больницу Улан-Удэ

11:20

Молодая пара из Улан-Удэ поженилась на выставке «Россия»

10:47

В Бурятии жители села жалуются на опасный мост

10:12

Уволенному сотруднику в Улан-Удэ незаконно выплатили более ста тысяч рублей

09:45

Льготная стерилизация животных проходит до конца мая в Бурятии

09:39

Студенты посадили сосны в улан-удэнском пансионате

09:31

В Бурятии санитарка через прокуратуру добилась получения «северной надбавки»

09:23

Директор аэропорта Улан-Удэ попросил жителей города не выбрасывать мусор в поле

08:55

Зампред правительства Бурятии выразил соболезнования пострадавшим после обстрела жителям Белгорода

08:44

В Муйском районе Бурятии ликвидировали крупный лесной пожар

08:37

12.05.2024

Режим повышенной готовности ввели в месте схода селя в Бурятии

21:46

«Чебурашка, группа NLO и бачата»: Фестиваль музыки прошел под открытым небом в Улан-Удэ

15:34

В Улан-Удэ выступила популярная группа NLO

15:17

В Бурятии за вечер произошло 2 землетрясения

14:12

В Бурятии ожидается усиление ветра

13:59

В Улан-Удэ впервые прошли соревнования по силовому экстриму среди пожарных

13:56

Жертвами интернет-преступников в Бурятии стали более 1 тысячи человек

13:51

Улан-удэнка из-за мошенников потеряла «на бирже» более 3,4 миллиона рублей

13:49

Глава Бурятии прокомментировал формирование нового кабинета министров России

13:45

Лесники Бурятии продолжают высаживать деревья в память о погибших солдатах

13:36

Гроза стала причиной лесного пожара в Тункинском районе Бурятии

13:28

В Бурятии нашли мужчину, который на неисправном тягаче поджег траву в Муйском районе

13:23

11.05.2024

Пострадавшие от паводка жители Бурятии получат еще денег на ликвидацию последствий

16:58

343 обращения зафиксировали в больнице скорой помощи Улан-Удэ за 8-10 мая

16:56

На площади Советов Улан-Удэ начали устанавливать сезонную зону отдыха

11:45

«Самый необычный сбор»: Улан-удэнцев просят подарить собакам старые кастрюли и миски

11:30

В Бурятии тушат новый лесной пожар в Муйском районе

11:21

В Бурятии спасли 4-летнего ребенка, вдохнувшего деталь от конструктора

08:39

Северное сияние наблюдали в Баргузинском районе Бурятии

08:32

В бурятском улусе открыли детский сад и школу

08:18

Краткий зурхай на сегодня от настоятеля Курумканского дацана Гандан Ше Дувлин

08:12

Глава Бурятии поздравил Монголию с приближающейся 85-й годовщиной Победы на реке Халхин-Гол

08:05

Спортсменка из Бурятии стала чемпионкой России по боксу

07:57



«« Май 2024 »»
Пн Вт Ср Чт Пт Сб Вс
 
 
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31