пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

30 ноября 2025 г.

Историческое событие: Шесть монахов из Бурятии защитили высокие ученые степени в Тибете

В тибетском монастыре Дрепунг Гоманг присудили высокие ученые степени геше. Их получили 70 монахов, 43 из них защитили высшую степень геше-лхарамба. Такого большого числа геше-лхарамб, выпущенных за один год, не было за всю многовековую историю монастыря.

30 ноября 2025 г.

Глава Бурятии поздравил матерей

Глава Бурятии Алексей Цыденов поздравил женщин республики с Днем матери. По его совам именно на их любви держится каждая семья. Многодетных семей в Бурятии уже более 25 тысяч, в которых растут больше 78 тысяч детей.

30 ноября 2025 г.

Поезд Деда Мороза прибыл в Улан-Удэ

Поезд Деда Мороза начал путешествие по городам России с 19 ноября из Владивостока. Новинкой стал вагон «Снежная Королева». Внутри гостей ожидает путешествие в ледяное царство Снежной Королевы и мир кривых зеркал.

30 ноября 2025 г.

Мама-военнослужащая из Бурятии рассказала, как совмещает материнство и службу

Елена Уварова – гвардии старший сержант, солистка военного оркестра 11-ой десантно-штурмовой бригады. Она периодически ездит на СВО, выступает там с концертами. Военнослужащая вспоминает - у них бывает иногда всего по 30-40 минут, за которые нужно было успеть подготовить аппаратуру, спеть, сфотографироваться и поговорить с бойцами.

29 ноября 2025 г.

На трассе «Байкал» открыли движение для фур

Ограничение для большегрузного транспорта на участке 200 – 300 км. трассы Р-258 «Байкал» сняли в 13 часов. Дорогу в Кабанском районе (г. Бабушкин - п. Выдрино) обрабатывают сразу восемь КДМ и вспомогательная дорожная техника.

Лента новостей
30.11.2025

В улан-удэнской школе вводят масочный режим

16:20

Историческое событие: Шесть монахов из Бурятии защитили высокие ученые степени в Тибете

15:45

Спортсменка из Бурятии выиграла медаль первенства мира по универсальному бою

15:09

Глава Бурятии поздравил матерей

14:55

Поезд Деда Мороза прибыл в Улан-Удэ

13:46

Мама-военнослужащая из Бурятии рассказала, как совмещает материнство и службу

13:34

Искусство Бурятии экспортировали в Японию

13:17

Центр «Бэлиг» представил Бурятию на Всероссийском съезде учителей родных языков

13:03

В Бурятии строят завод по ликвидации биологических отходов

12:34

Бурятский танец взял гран-при на «Российской студенческой весне»

09:23

29.11.2025

Программа «Наставничество»: В Бурятии завершился образовательный проект для социальных предпринимателей

16:00

Лучшим аграриям Бурятии подарили мотоциклы

13:47

На трассе «Байкал» открыли движение для фур

13:29

В Бурятии мужчина сильно обгорел в пожаре

13:21

Начисления на пустующие земельные участки: как сделать перерасчет

12:46

В Иволгинском дацане Бурятии переводят толковый словарь тибетского языка

11:22

Инспектор нацпарка в Бурятии создает милые деревянные скульптуры

11:15

Мошенники активизировались перед Днём матери и Новым годом

10:51

Основные правила посещения природного парка «Мамай»: что нужно знать

10:42

В Кабанском районе ограничили движение большегрузов

10:32

Үдэнгын наймаанай зам дээрэхи хүүргэ заһабарилагдаа

10:06

Жэлэй дүүрэтэр Буряадай аймагуудта 11 шэнэ ФАП-д нээгдэхэ

10:03

Зурхай на 29 ноября: После стрижки можно заболеть

09:37

28.11.2025

Еще у пяти тысяч жителей Бурятии появилась мобильная связь и интернет 4G

18:31

Улан-удэнка борется за корону «Мисс Офис»

17:05

В Бурятии отремонтировали плохую дорогу в сторону Бичуры

16:54

Участник СВО из Бурятии награжден медалью за ремонт военной техники

16:38

В Бурятии судебный пристав подозревается в фальсификации ареста автомобиля

16:11

В Улан-Удэ заведующая детсадом начисляла мужу завышенные премии и попалась

16:07

В Бурятии собрались лучшие специалисты ИТ

16:01

На БАМе изменилось расписание пассажирских и пригородных поездов

15:52

Жителям Бурятии спишут пени за долги по вывозу мусора

15:49

Стали известны направления, куда из Улан-Удэ можно будет летать по субсидии

15:43

Объявлены победители федеральной премии Domclick Digital Awards

15:29

В полиции Бурятии рассказали подробности истории с нефритом

15:22

В Улан-Удэ пройдет экспортный форум

15:14

Гибкий график и удаленка сегодня нужны работающим матерям Улан-Удэ больше матпомощи

15:12

Эксперт ВТБ дал прогноз по ключевой ставке на 2026 год

14:31

QR-платежи набирают популярность в розничной торговле и сфере услуг

14:10

В колонии Бурятии состоялась долгожданная встреча осужденных женщин с родственниками

13:33

В Улан-Удэ коммунальщики готовятся к снегопаду

13:07

13 домов в Улан-Удэ остались без холодной воды из-за неаккуратного подрядчика

13:02

Ветеран СВО развивает своё дело в Курумканском районе

12:37

В Улан-Удэ пройдет мясная ярмарка

12:15

Глава Бурятии назначил врио главы Еравнинского района

12:09

В Бурятии за год трудоустроились 19 земских учителей

11:58

В Улан-Удэ таксист украл у пассажирки телефон, но отрицал это

11:53

В Бурятии спасают краснокнижного лебедя

11:46

В Улан-Удэ автомобилистам посоветовали, как избежать аварий в гололед

11:40

ВТБ трансформирует розничный бизнес в 2026 году

11:09

Улан-удэнке «замена» домофона обошлась почти в 1 миллион рублей

11:06

В Бурятии значительно вырос спрос на китайские автомобили

10:58

В Бурятии наркоманы пытались скрыться от росгвардейцев на машине без номеров

10:41

В Улан-Удэ на железной дороге ночью погиб человек

10:33

На севере Бурятии предупреждают о возможном сходе лавин

10:22

Проверить, правильно ли вынесли счета за мусор, теперь можно онлайн

10:17

Автобус сбил женщину в Улан-Удэ

10:13

В массовом ДТП в Бурятии пострадали два водителя

10:04

В Улан-Удэ школьник попал под колеса автомобиля и угодил в больницу

09:57

В Бурятии уничтожили импортные фрукты с вредителями

09:44



«« Ноябрь 2025 »»
Пн Вт Ср Чт Пт Сб Вс