пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

23 ноября 2025 г.

В Этнографическом музее готов новый вольер для медведей, но они уходят в спячку

«Большая часть вольера находится под навесом. Напольное покрытие вольера - это грунт. Он будет благоприятен и полезен для лап медведей. Обживать свои дома Малыш и Семениха будут уже в апреле - мае 2026 года. А пока они постепенно уходят в спячку», - отметили в музее.

23 ноября 2025 г.

Зурхай на сегодня: Фортуна улыбнётся людям, родившимся в годы Дракона

Фортуна улыбнётся людям, родившимся в годы Дракона. Ла (hунууhэн) будет находиться на левой икре у мужчин и на правой – у женщин. Местоположение Ла нужно беречь. Если это место повредить, обжечь, порезать или, например, прооперировать, то наступит упадок сил (душа может уйти)

22 ноября 2025 г.

Прокурор в Бурятии принял участие в родительском собрании школы

Прокурор Джидинского района Бурятии Стас Очиров выступил на родительском собрании Петропавловской средней общеобразовательной школы № 1. Он рассказал о ключевых правах детей в области образования и механизмах социальной поддержки для семей с детьми.

22 ноября 2025 г.

Для ветерана СВО из Башкортостана Бурятия стала вторым домом

Юрий Терегулов стал участником программы «Патриоты Бурятии», в которой обучается госуправлению. Он положительно отозвался о программе, выразил благодарность президенту и всем, кто ей сопутствовал. Герой подчеркнул, что ценит огромный управленческий опыт и всестороннюю поддержку наставника – зампреда правительства Республики Бурятия Ивана Альхеева.

22 ноября 2025 г.

Зурхай на 22 ноября: стрижка волос приведет к скандалу

Стрижка волос – к ссоре, скандалу. Многого достигнут люди, родившиеся в годы Тигра и Зайца. Чего не скажешь о людях, родившихся в годы Мыши. Ла (hунууhэн) будет находиться на левой лодыжке у мужчин и на правой – у женщин. Местоположение Ла нужно беречь.

Лента новостей
23.11.2025

На AIJ 2025 подписана первая отраслевая методология оценки финансового эффекта от внедрения ИИ

08:57

В Этнографическом музее готов новый вольер для медведей, но они уходят в спячку

07:07

Зурхай на сегодня: Фортуна улыбнётся людям, родившимся в годы Дракона

06:03

22.11.2025

В Бурятии рыбак поскользнулся на льду и не мог добраться до больницы

19:47

В Бурятии впервые проходят межрегиональные соревнования по стрельбе из национального лука

14:09

На Байкале идет дождь, а на перевалах снег

14:04

В Бурятии нашли новые очаги сибирского шелкопряда

13:51

В сквере Улан-Удэ появились светящиеся музыканты

13:35

Прокурор в Бурятии принял участие в родительском собрании школы

13:28

В микрорайоне Стеклозавод агрессивные собаки бегают по улицам без поводков

13:23

Для ветерана СВО из Башкортостана Бурятия стала вторым домом

12:42

Зурхай на 22 ноября: стрижка волос приведет к скандалу

12:37

На Байкале считают нерп

12:26

21.11.2025

На площади Советов в Улан-Удэ завершается установка главной елки

18:49

21 фильм о Бурятии участвует в конкурсе на лучшее путешествие по Дальнему Востоку

16:49

Суббота в Улан-Удэ ожидается снежной

16:42

В Улан-Удэ мужчину отправили в тюрьму за истязание жены и пасынка

16:18

В Улан-Удэ расчистили ручей, который начал топить мост

16:14

Прокуратура пресекла незаконную реконструкцию здания в центре Улан-Удэ

15:27

Сильная метель снова накроет Бурятию

15:22

В Бурятии военные учились оказывать первую медицинскую помощь в полевых условиях

15:15

Запасы байкальского омуля выросли с 7,5 до 11 тысяч тонн

15:03

CФР Бурятии заранее подготовил документы для назначения пенсии более 6 тысячам граждан

14:47

В Бурятии разыскивают мужчину, который угнал автомобиль

14:43

Житель Бурятии едет в Питер на велосипеде

14:40

Александр Ведяхин: искусственный интеллект помогает выстраивать экосистему вокруг каждого человека

14:31

«Нельзя уходить в никуда»: жители Улан-Удэ ищут новую работу без предупреждения работодателя

14:21

В Улан-Удэ все еще запрещен выход на лёд

14:08

В селе Бурятии ввели режим повышенной готовности из-за коммунальной аварии

13:56

В Бурятии многодетным матерям вручат медали и благодарственные письма

12:10

Улан-удэнец поборется за 5 миллионов рублей в шоу «Ярче звезд»

11:35

Жители села в Бурятии бьют тревогу из-за вспышки ОРВИ в школе

11:32

Жители Бурятии вновь могут отправлять посылки в США

11:27

Жителям Бурятии рекомендуют воздержаться от поездок по Северо-Байкальскому району из-за дождя и гололеда

11:20

В Бурятии женщина получила ожоги лица из-за пьяного супруга

11:11

На строительной площадке жилого комплекса «Улаан Хото» возвели семь этажей

11:02

Улан-удэнца приговорили к 10 месяцам принудительных работ за пьяную езду

10:56

В Улан-Удэ готовятся к Новому году и устанавливают елки

10:52

В Бурятии водитель, сбивший насмерть многодетную мать, оспаривает приговор

10:36

В Бурятии появится автомобильный маршрут «По берегам Байкала»

10:25

«Бурятэнерго» заставили отремонтировать опасные электросети в поселке Горький

10:21

Компания в Бурятии оштрафована на 235 тысяч за негативное воздействие на окружающую среду

10:13

В Бурятии в ДТП пострадали двое мужчин и мальчик

10:06

Ребенок пострадал на пожаре в Улан-Удэ

09:53

У мэра Улан-Удэ появился новый заместитель

09:51

Бурятия намерена раскрыть потенциал мелиорируемых земель

09:47

Казаки из Улан-Удэ выступили на одной сцене с Надеждой Бабкиной

09:33

Улан-удэнка успела отменить оформленный на нее мошенниками кредит

09:18

МЧС Бурятии просит воздержаться от походов в горы из-за снежных лавин

09:06

В Улан-Удэ 16-летняя девочка хотела подработать, но лишилась 85 тысяч

08:59

Краткий зурхай на сегодня: Отличный день для продолжения рода

08:05

20.11.2025

Лучники из Бурятии выиграли 6 медалей на Всероссийских соревнованиях

18:13

Предприниматели Бурятии могут получить субсидии на возмещение затрат

18:11

Улан-удэнка выкинула строительный мусор в овраг прямо на улице

17:58

Житель Бурятии ответит в суде за избиение до смерти отца табуретом

17:38

В Бурятии презентуют сразу две книги о защитниках Отечества

17:30

Штормовое предупреждение объявлено по Бурятии

17:23

Школьники из Бурятии могут поучаствовать в дальневосточной литературной премии

17:18

В парках Улан-Удэ устанавливают горки

16:48

AI Journey 2025: Сбер представил первого ИИ-робота собственной разработки

16:42



«« Ноябрь 2025 »»
Пн Вт Ср Чт Пт Сб Вс
 
 
 
 
 
24
25
26
27
28
29
30