пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

11 декабря 2025 г.

Жителям Бурятии рассказали, как правильно и безопасно выбрать новогодние гирлянды

До Нового года осталось три недели. Жителям Бурятии в преддверии праздника рассказали, как правильно и безопасно выбрать новогодние гирлянды. Об основных правилах и рекомендациях при покупке рассказали в управлении Роспотребнадзора региона.

11 декабря 2025 г.

В Бурятии обновили 168 общественных точек и дворовых территорий в 2025 году

Глава Республики Бурятия Алексей Цыденов подводит итоги благоустройства в регионе за уходящий 2025 год. В этом году было обновлено 168 объектов, включая 83 двора и 85 парков и скверов.

11 декабря 2025 г.

Учреждения соцзащиты Бурятии пишут новогодние письма солдатам

Жители Бурятии активно присоединяются к Всероссийской акции «Письмо солдату: С Новым годом, герой!». Так, в рамках акции учреждения министерства социальной защиты Бурятии также решили принять участие в поздравлении российских военнослужащих, находящихся на службе в условиях специальной военной операции.

11 декабря 2025 г.

В Бурятии новобранцы ВВО научились организовывать связь в лесу

В ходе занятий военнослужащие изучили современные средства связи и порядок работы на них.

11 декабря 2025 г.

108 баранов породы «Буубэй» получили фермеры Бурятии

В Еравнинском районе, на площадке СПК «Ульдурга», состоялась передача 108 баранов-производителей породы «Буубэй» самым активным овцеводам республики

Лента новостей
11.12.2025

Ученики школ Улан-Удэ с 1 по 4 классы в пятницу останутся дома из-за морозов

19:22

Жителям Бурятии рассказали, как правильно и безопасно выбрать новогодние гирлянды

18:21

В Бурятии обновили 168 общественных точек и дворовых территорий в 2025 году

18:00

«Елка добра» прошла сегодня в Народном Хурале Бурятии

17:41

Дело экс-начальника УКС передают в суд с обвинительным заключением

17:18

Прокуратура проведет прием пострадавших от пожара в ТЦ «Баянгол» в Улан-Удэ

17:12

Житель Бурятии обокрал спящего собутыльника и получил 240 часов обязательных работ

16:33

Учреждения соцзащиты Бурятии пишут новогодние письма солдатам

15:47

Жительница Северобайкальска схлопотала уголовное дело за фиктивную регистрацию мигрантов

15:42

В Бурятии еще один автомобиль рыбака провалился под лед на Байкале

15:25

Телефонную будку, которую установили в аэропорту Улан-Удэ, подарила компания «Ростелеком»

14:48

В Улан-Удэ закрыли нелегальный зоопарк в ТЦ

14:45

В Бурятии новобранцы ВВО научились организовывать связь в лесу

14:42

26% жителей Улан-Удэ ищут замену себе при увольнении

14:34

Студенты Бурятского республиканского хореографического колледжа представили премьеру балета «Чиполлино»

14:24

108 баранов породы «Буубэй» получили фермеры Бурятии

14:22

Улан-удэнец в тапочках и майке орал матом в трамвае и уехал в отделение полиции

14:04

В Улан-Удэ сняли с авиарейса буйного пассажира

13:37

Отряд «ЛизаАлерт» отработал за ноябрь 72 заявки о пропаже жителей Бурятии

13:32

Восемь кафе Тункинского района начали соблюдать правила ветконтроля после вмешательства прокуратуры

12:40

МТС добавила скорости LTE в Новом Энхалуке к зимнему сезону

12:01

«Кина не будет»: в Бурятии приостановили законы про кино, про дрова и бесплатное питание

11:55

В Улан-Удэ на ТЭЦ-2 отключился генератор

11:23

Пожар в ТЦ «Баянгол» в Улан-Удэ полностью ликвидирован

11:17

В Улан-Удэ чистят дворы после потопа от пожара в ТЦ «Баянгол»

11:10

Жительница Бурятии получила условный срок за серию краж и угрозу убийством

10:59

В Улан-Удэ продолжают дотушивать торговый центр «Баянгол»

10:44

В Бурятии женщину обманули на крупную сумму денег после звонка «из налоговой»

10:32

В Бурятии два пенсионера лишились телефонов из-за пьяного грабителя

10:21

В Бурятии женщине компенсировали ущерб от ДТП из-за ремонта дороги

10:13

В Бурятии заслуженными ветеринарными врачами теперь смогут педагоги

10:10

Как будут выбирать и снимать глав муниципального округа – определили на сессии Народного Хурала

10:05

В Бурятии учитель физкультуры попался с фальшивой медкнижкой

10:01

В Бурятии на два труднодоступных поселка стало больше

09:45

Военнослужащим на СВО из Бурятии передали новые рации и спутниковые системы связи

09:42

В Бурятии проходит декабрьская сессия Народного Хурала

09:36

В Улан-Удэ всю ночь устраняли последствия тушения пожара на дорогах

09:35

Открытое горение ТЦ «Баянгол» в Улан-Удэ ликвидировали

09:16

10.12.2025

Тушение ТЦ «Баянгол» продолжается: Для пожарных организовали питание и обогрев

22:09

Спрос на новостройки в ноябре вырос почти на 11% – Домклик

18:00

По Бурятии сегодня ночью до 43 градусов мороза

17:55

Открыта горячая линия для предпринимателей и арендаторов ТЦ Баягол

17:39

Открывая горизонты возможностей: определены лауреаты Научной премии Сбера 2025

17:30

Ситуация на котельной «Улан-Удэстальмост» стабилизирована

17:15

К тушению торгового центра в Улан-Удэ привлекли БПЛА

17:14

В Улан-Удэ поручили держать на контроле отопительный сезон в военных городках

17:01

В селе Бурятии на три дня включат электросирены

16:45

Массовое ДТП с фурами на иркутской трассе в Бурятии

16:37

Жители Бурятии смогут взять дальневосточную ипотеку по расширенным условиям

16:23

В Улан-Удэ обокрали ребенка

16:02

В Бурятии автомобиль первых самых смелых рыбаков провалился под лед

15:52

В Улан-Удэ любительницу пьяной езды лишили прав и оштрафовали на 200 тысяч рублей

15:47

Одну из вершин Хамар-Дабана предложили назвать «Пик Санкт-Петербургского университета»

15:24

В Улан-Удэ горит торговый центр

14:47

В ДТП у Байкала погиб военком Тункинского района

14:42

Андрей Иванаев о Звезде Героя: эта награда - не личный подвиг

14:34

В Кабанском районе насмерть разбился мужчина, машина в хлам

14:20

В Улан-Удэ вечеринка в баре закончилась для одного из собутыльников потерей крупной суммы денег

14:15

Молодой режиссер Буряад театра поставит эскиз спектакля на сцене Малого театра

13:13

Житель Бурятии насмерть забил знакомого из-за просьбы выпить водку из одного стакана

13:03



«« Декабрь 2025 »»
Пн Вт Ср Чт Пт Сб Вс
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31