пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

8 ноября 2025 г.

Росгвардейцы по всей Бурятии почтили память погибших сослуживцев

Сотрудники и военнослужащие Управления Росгвардии Бурятии и ветераны ведомства почтили память погибших при выполнении служебных обязанностей сотрудников внутренних дел. В Улан-Удэ утренний развод в батальоне вневедомственной охраны начался с минуты молчания. Затем росгвардейцы возложили гирлянду к мемориалу.

8 ноября 2025 г.

В Бурятии будут судить сотрудника транспортного предприятия, допустившего открытый перелом у подчиненного

В суд направлено уголовное дело в отношении мастер участка предприятия железнодорожного транспорта. Он обвиняется по ч. 1 ст. 143 УК РФ (нарушение требований охраны труда лицом, на которое возложены обязанности по их соблюдению, повлекшее по неосторожности причинение тяжкого вреда здоровью человека).

8 ноября 2025 г.

Зурхай на 8 ноября: стрижка волос может привести к потере

Стрижка волос – к потере. Многое успеют люди, родившиеся в годы Коровы, Тигра и Зайца. Чего не скажешь о людях, родившихся в годы Мыши и Свиньи.

8 ноября 2025 г.

В Бурятии труженица тыла отметила свое 101-летие

Труженица тыла, вдова участника Великой Отечественной войны из Бурятии Марии Башковой празднует свое 101-летие. День рождения она отметила в Улан-Удэ в кругу семьи родных и близких, сообщает Восток-Телеинформ со ссылкой на министерство социальной защиты по РБ.

7 ноября 2025 г.

Глава Бурятии из-за снежных пробок предложил жителям Улан-Удэ подвозить друг друга

Ситуацию в Улан-Удэ прокомментировал глава Бурятии Алексей Цыденов. Снегопады принесли много хлопот, и сейчас первоочередная задача — расчистка дорог, чтобы избежать заторов. Однако проблема, по его словам, заключается не только в большом количестве снега, но и в физической невозможности добраться до мест, где образуются заторы.

Лента новостей
08.11.2025

В Бурятии приезжий зэк убил случайного знакомого

16:55

Росгвардейцы по всей Бурятии почтили память погибших сослуживцев

14:04

Дорожные службы Бурятии перевели на усиленный круглосуточный режим

13:44

В Бурятии будут судить сотрудника транспортного предприятия, допустившего открытый перелом у подчиненного

13:34

«Хан Шубуун – великая птица»: В Улан-Удэ сняли первый документальный фильм о петроглифах

13:17

Зурхай на 8 ноября: стрижка волос может привести к потере

10:44

Минсельхоз ответил на опасения жителей Бурятии по поводу строительства крематория для скота

10:40

Лжестроитель из Санкт-Петербурга обманул 13 жителей Бурятии на 2 миллиона рублей

10:30

В Бурятии труженица тыла отметила свое 101-летие

10:17

В Улан-Удэ за сутки выпало больше месячной нормы снега

10:02

07.11.2025

В Бурятии ищут водителя фуры, упавшей в ледяную реку

20:23

Глава Бурятии из-за снежных пробок предложил жителям Улан-Удэ подвозить друг друга

19:34

Андрей Горбунов: инфраструктурные и инвестиционные проекты улучшат повседневную жизнь людей в Иркутской области

17:09

Снегопад привел к дорожному коллапсу в Улан-Удэ

16:13

Житель Бурятии украл из арендованного дома лыжный костюм, но не смог продать его в интернете

15:57

Одаренным школьникам дали поработать в лабораториях Центра защиты леса Бурятии

15:48

Cнегопад в Бурятии продолжится ночью

15:44

В Улан-Удэ из-за снегопада сложности с вывозом мусора, предупреждает ЭкоАльянс

14:47

Жительница Улан-Удэ обманом выбила себе социальные выплаты

14:39

Бурятия отчиталась по проекту «Пять морей и озеро Байкал»

14:27

Улан-удэнцев попросили ездить на трамваях

13:46

ГИБДД помогает коммунальщикам подсыпать дороги в Улан-Удэ

13:27

Нерпы решили полежать по льду прямо у посёлка на Байкале

13:22

Трёхдневное путешествие в будущее искусственного интеллекта: представлена программа международной конференции AI Journey 2025

12:56

На ВСЖД отремонтировали 300 километров пути

12:34

Водоснабжающая организация в Улан-Удэ не заплатила за металл 2 миллиона рублей

12:11

Из-за снегопада в двух районах Бурятии закрыли движение для большегрузов

11:53

Бронзовая карта Кяхты появилась в Бурятии

11:47

Перевал Пыхта убирают от снега

11:40

«УФСИН слезам не верит»: В Бурятии выбрали самых смешных сотрудников колонии

11:33

В Бурятии за месяц родилось более 400 малышей

11:24

Улан-удэнке пришлось заплатить за знакомого, сбившего на ее автомобиле опору

10:48

Владимир Путин открыл волейбольный центр в Улан-Удэ

10:26

Школа горела сегодня утром в Бурятии

10:18

Зурхай на 7 ноября: Стрижка волос ухудшит внешний вид

10:13

Лишённая прав жительница Бурятии устроила ДТП с пострадавшими

10:07

Снег Улан-Удэ в Улан-Удэ будет до часу ночи

10:00

Юный пловец из Бурятии выиграл две медали на «Кубке Сибири»

09:43

В Улан-Удэ почти полгода ищут девушку с татуировкой дракона

09:38

Улан-удэнка отдала мошенникам не только свои, но деньги подруг

09:30

Икона спасала жизнь бойцу из Бурятии

09:20

06.11.2025

Рисунки жителей Бурятии могут появиться на почтовой открытке

19:04

Путин утвердил перечень поручений по итогам Восточного экономического форума

18:20

Улан-удэнка напросилась в гости к пенсионеру домой и украла у него телефон

18:00

ИИ-агенты стали главной темой на «Уроках цифры» для учащихся Забайкалья

17:51

Жителю Бурятии продлили срок в СИЗО за поджог базовой станции связи

17:15

В Бурятию за сутки пытались нелегально перевезти почти 400 килограмм мяса

17:03

Международный аэропорт Байкал обновил парк аэродромной техники

16:47

В Улан-Удэ директора управляющей организации оштрафовали на 50 тысяч рублей

16:22

В Бурятии два ребенка получили компенсацию за укусы бродячих собак

15:50

В Улан-Удэ инспектор ГИБДД спас из огня пять человек и собаку

15:42

Котельную «Улан-Удэстальмоста» обеспечили запасом угля

15:18

Погрузка на ВСЖД выросла на 4% в октябре

15:10

Жители Улан-Удэ назвали главные источники вдохновения на работе

14:39

В Бурятии водитель иномарки погиб в лобовом столкновении с грузовиком

13:57

На севере Бурятии неаккуратная автоледи на скорости въехала в дерево

13:36

Прокуратура Улан-Удэ добилась выплаты компенсации семье погибшего рабочего

13:32

В Бурятии запустят завод по сжиганию павшего скота

13:20

«Мало зрителей и спортсменов»: Что происходит с национальной борьбой, обсудили в Народном Хурале Бурятии

13:19

Улан-удэнка украла у своего собутыльника банковскую карту и получила 7 лет колонии

12:47



«« Ноябрь 2025 »»
Пн Вт Ср Чт Пт Сб Вс
 
 
 
 
 
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30