пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

18 апреля 2024 г.

На границе Бурятии с Монголией за сутки пресекли насколько нарушений при перевозке продукции

Госинспекторами Управления Россельхознадзора по Иркутской области и Республики Бурятия совместно со специалистами Бурятской таможни на легковом направлении пункта пропуска МАПП «Кяхта» выявлено нарушение правил и норм карантина растений при ввозе продукции.

18 апреля 2024 г.

Участники автопробега «Автомобили и мотоциклы на службе правопорядка в СССР» побывали в Улан-Удэ

Столицу Бурятии посетили участники автопробега ««Автомобили и мотоциклы на службе правопорядка в СССР». В автопробег участники отправились на ретро-автомобилях, отреставрированных в рамках проекта в преддверии празднования 79-годовщины Победы в Великой Отечественной войне.

18 апреля 2024 г.

На ж/д переездах ВСЖД с начала года зафиксировано 140 нарушений правил дорожного движения

С начала 2024 года работники переездов Восточно-Сибирской железной дороги зафиксировали 140 нарушений правил дорожного движения автовладельцами. По каждому факту информация была передана в ГИБДД. В отношении 53 водителей приняты меры административного воздействия, включая штрафы и лишение удостоверений на право управления транспортным средством.

18 апреля 2024 г.

В Бурятии выясняют сумму ущерба от паводков

Устанавливаются факты проживания граждан в жилых помещениях, нарушения условий жизнедеятельности и утраты имущества первой необходимости в результате чрезвычайной ситуации. Межмуниципальный Режим ЧС введен на указанных территориях с 16 апреля и будет сохраняться до нормализации ситуации.

18 апреля 2024 г.

За нарушения ПДД на ж/д переездах в Бурятии с начала года привлекли 19 водителей

С начала 2024 года работники переездов Восточно-Сибирской железной дороги, расположенных в границах Республики Бурятия, зафиксировали более 70 нарушений правил дорожного движения автовладельцами. По каждому факту информация была передана в ГИБДД. В отношении 19 водителей приняты меры административного воздействия, включая штрафы и лишение удостоверений на право управления транспортным средством.

Лента новостей
18.04.2024

Алексей Цыденов поблагодарил Социальный фонд Бурятии за работу

18:19

В Бурятии завтра потеплеет до +17

18:03

Обновленный центр «Барс» открыли на Комушке в Улан-Удэ

17:36

На границе Бурятии с Монголией за сутки пресекли насколько нарушений при перевозке продукции

17:24

В Бурятии горит ферма, есть угроза взрыва нефтепродуктов и погибший

17:23

Участники автопробега «Автомобили и мотоциклы на службе правопорядка в СССР» побывали в Улан-Удэ

17:02

Сын бывшего спикера Народного Хурала Бурятии объявлен в международный розыск

16:57

На ж/д переездах ВСЖД с начала года зафиксировано 140 нарушений правил дорожного движения

16:46

В Бурятии выясняют сумму ущерба от паводков

16:31

За нарушения ПДД на ж/д переездах в Бурятии с начала года привлекли 19 водителей

16:24

Бурятские бизнесмены вошли в число победителей премии Сбера

16:11

В Бурятии началась подготовка к строительству второго Северомуйского тоннеля

15:47

В Улан-Удэ стартует федеральный проект «Чистый воздух»

15:34

В Бурятии инспекторы нашли незаконный слив бытовых отходов на особо охраняемой природной территории

15:26

Уровень воды на Селенге в Бурятии снижается

15:04

Лесникам Бурятии закупили квадроциклы

15:00

В Улан-Удэ ко Дню Победы заменят часть панно Героям Советского Союза

14:37

В Улан-Удэ мужчина с ножом напал на офис микрозаймов

13:55

Доверить инвестиционные решения цифровому помощнику готовы 19% сибиряков

13:35

В Бурятии специалисты просят не пить из колодцев и скважин жителей подтопляемой территории

13:29

Движение Первых запустило флешмоб «Спасибо спасателям»

13:14

В Бурятии мотоциклист влетел в автобус с пассажирами

13:13

В Бурятии участковый поймал в лесу черного лесоруба

13:07

ВТБ тестирует собственную метавселенную

13:05

Буддийскую карусель поставят в дацане Бурятии

13:04

Жителей Бурятии приглашают посоревноваться в рецептах здорового питания

12:47

В Бурятии осудят участников ОПГ за двойное убийство десятилетней давности

12:07

Мошенники начали обманывать предпенсионеров под видом сотрудников пенсионного фонда

11:56

На федеральных трассах Бурятии мониторят паводковую ситуацию

11:37

В Бурятии односельчане помогли сдержать пожар в жилом доме

10:58

Городские спасатели вакцинировались от клещей

10:39

Молодогвардейцы Бурятии в очередной раз помогли в плетении масксетей

10:01

Один природный пожар ликвидировали за сутки в Бурятии

09:46

Памятники Улан-Удэ моют после зимы

09:42

Житель Бурятии, убираясь на чердаке покойного отца, нашёл ружьё

09:31

В Еравнинском районе Бурятии капитально отремонтируют старый мост, который служит единственным заездом в село

09:24

Церемония гашения марки «50 лет БАМу» прошла в Иркутске

09:17

В Бурятии наказали коммерческую организацию за принятого на работу бывшего госслужащего

09:09

Движение поездов началось на трех объектах БАМа в Иркутской области и Бурятии

09:07

На Улан-Удэстройзаказчик завели дело за оплату невыполненного контракта по реконструкции Усадьбы Голдобина

09:06

Жителя Бурятии отправили в колонию за неуплату алиментов

09:04

В Бурятии перевернулась иномарка, пострадал подросток

09:03

В Улан-Удэ водитель «Тойоты» сбил на переходе женщину

08:57

17.04.2024

Подготовку Бурятии к весенне-полевым работам обсудили в Народном Хурале

20:34

До конца недели закончат поставки зерна из Бурятии в Монголию

20:28

Жители Верхней Иволги будут с комфортом добираться до школы, детсада и дома культуры

20:08

Почему в Бурятии наращивают площади масличных культур, рассказал Галсан Дареев

19:55

Около 1000 школьников Бурятии определились с выбором профессии на ярмарке трудоустройства

19:02

ВТБ: Россияне увеличили траты на здоровье и спорт на 20%

18:34

Более 500 жителей Бурятии получили льготные путевки в санаторий

18:06

ВТБ назвал регионы-лидеры по числу дистанционных сделок с ипотекой

18:01

Приставы Бурятии отправили обратно на родину 67 нелегальных мигрантов

18:00

Жителей Улан-Удэ приглашают на Зелёный марафон

17:50

Ситуация с паводком в Улан-Удэ стабилизовалась - мэрия

17:33

Более 60 семей в Улан-Удэ получили новые квартиры для переселения из центра

17:13

В Бурятии Селенга подтопила более 200 домов и 500 участков

16:25

Почти 3 тысячи улан-удэнцев приняли участие в месячнике чистоты

15:58

В Бурятии стали известны подробности гибели 8-летнего мальчика

15:43

Уроки безопасного поведения на магистрали для школьников Бурятии проводят на ВСЖД

15:28

Прокуратура Бурятии организовала проверку по факту гибели 8-летнего ребенка

15:20



«« Апрель 2024 »»
Пн Вт Ср Чт Пт Сб Вс
20
21
22
23
24
25
26
27
28
29
30