пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Общество | Главное

Жителей Бурятии предупреждают о большом количестве мошенников в праздничные дни


Общество 7 марта 2020 г., 10:49

По данным центра мониторинга и реагирования на киберугрозыSolarJSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год. Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде BlackFriday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

- Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты:сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников,или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

- Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезнуюи в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такаяимитация фишинговойрассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании, — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со спискомпредпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

- В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов, — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют лителефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. 

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Фото: Восток-Телеинформ

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

25 апреля 2024 г.

В Бурятии стартовал чемпионат по армейской тактической стрельбе

Чемпионат Восточного Военного округа по армейскому тактико-стрелковому многоборью стартовал в Бурятии (18+). Мероприятие проводится на полигоне гвардейской танковой бригады ВВО и посвящен памяти Героя России, гвардии полковника Виталия Сукуева, сообщает Восток-Телеинформ со ссылкой на пресс-службу Восточного военного округа.

25 апреля 2024 г.

В Улан-Удэ мужчина купил алкоголь и стал его распивать прямо в магазине

Прибывшие росгвардейцы установили, что один из посетителей магазина распивает только что купленный алкоголь в торговом зале. Со слов работников торговой сети, мужчина в состоянии алкогольного опьянения не реагировал на замечания и не прекращал нарушать общественный порядок.

25 апреля 2024 г.

Свыше 2 миллиардов рублей потратили жители Бурятии за год на интернет-покупки

2,3 миллиарда рублей составила продажа товаров через Интернет в Бурятии. Это в 2,2 раза больше, чем в 2022 году, сообщает Бурятстат.

25 апреля 2024 г.

Жители Бурятии чаще всего покупают продукты питания

Оборот розничной торговли в Бурятии за 2023 год составил порядка 270 миллиардов рублей, что 5,8% больше, чем в 2022 году. На душу населения этот показатель составил 277 тысяч рублей. В структуре оборота преобладали продукты питания, включая напитки, и табачные изделия (52,6%), сообщает Бурятстат.

25 апреля 2024 г.

Бурятстат: Траты в кафе и ресторанах на одного жителя Бурятии составили более 17 тысяч рублей

В Бурятии увеличился оборот общественного питания на душу населения - на 17,3% по сравнению с 2022 годом. Показатель составил 17,6 тыс. рублей, сообщает Бурятстат. В целом оборот общепита составила 17, 2 миллиарда (рост на 7,2 %).

Лента новостей
25.04.2024

В Бурятии стартовал чемпионат по армейской тактической стрельбе

14:23

В Улан-Удэ столбы очищают от незаконной рекламы

14:17

Более 500 тысяч семян посеяли в Бурятии

14:17

В Бурятии горело кладбище

14:11

Почти 700 миллионов рублей направили из бюджета Улан-Удэ на строительство детсадов

14:10

В Бурятии внесли поправки в закон о ЧС

13:50

В Улан-Удэ задержали подозреваемого в стрельбе возле ночного клуба

13:40

Почти половина улан-удэнцев хотели бы заниматься производственной гимнастикой на работе

13:25

В Улан-Удэ мужчина купил алкоголь и стал его распивать прямо в магазине

13:00

В Бурятии заключили под стражу банду наркосбытчиков

12:59

В Улан-Удэ решили усилить меры безопасности

12:45

Свыше 2 миллиардов рублей потратили жители Бурятии за год на интернет-покупки

12:30

Жители Бурятии чаще всего покупают продукты питания

12:27

Бурятстат: Траты в кафе и ресторанах на одного жителя Бурятии составили более 17 тысяч рублей

12:18

MTC RED фиксирует рост DDоS-атак в первом квартале 2024 года

11:46

Житель Бурятии угнал из гаража машину и попытался на ней скрыться от сотрудников ДПС

11:42

В Бурятии пройдет первый инклюзивный киноклуб

11:38

Военным из Бурятии на СВО передадут партию специальной экипировки

11:31

В Бурятии в майские праздники усилят патрулирование лесов

11:24

В Улан-Удэ расширят четную сторону дороги на проспекте 50-летия Октября

11:11

В Бурятии выявили нарушение при экспорте зерна в Монголию

11:04

Матери четырех детей помогли отстоять служебное жилье

10:54

В Мухоршибирском районе Бурятии демонтировали старый мост

10:50

«Главное - любить свое дело»: Владелица салона красоты в Бурятии поделилась секретом успеха

10:45

В районе Бурятии нашли свалку из служебных документов

10:38

Бюджет, «Чистый воздух» и реорганизация: В Улан-Удэ прошла 51 сессия горсовета

10:16

В Улан-Удэ не успели внести в государственную систему 16 аварийных домов

09:57

В Бурятии осуждённый за пьяную езду лишился семейного автомобиля

09:43

Улан-удэнку отправили в колонию за попытку убить ревнивого ухажера

09:39

Два пьяных пожилых жителя Бурятии перевернулись на «Сузуки»

09:34

В Бурятии мужчину насмерть задавило УАЗом

09:29

24.04.2024

На границе двух районов Бурятии приступили к ремонту одной из самых длинных дорог

20:02

В Бурятии 31 ветеран войны получил ко Дню Победы 10 тысяч рублей

19:28

В Бурятия насчитали 7 снежных барсов, из них двое котят

19:00

Глава Бурятии рассказал, что делает в Китае

18:24

В районе Бурятии нашли разлагающиеся трупы животных

18:11

Мэр Улан-Удэ поручил привести в порядок ограждения на стройплощадке сквера «Радуга»

18:04

В колонии Бурятии осужденных не обеспечивали одеждой и обувью

17:59

В Улан-Удэ студент хотел купить криптовалюту и отдал мошенникам более 70 тысяч рублей

17:51

В Бурятии на буддийском форуме проведут фестиваль восточных единоборств

17:35

В Бурятии в ребенка выстрелили из пневматического оружия

16:32

На Левом берегу в Улан-Удэ пройдет отлов собак

16:12

В Иркутской области автомобили Toyota стали лидерами автострахования

16:07

Лесники собрали грузовик мусора с берега реки

16:04

Пострадавшие от паводка улан-удэнцы отказываются от санобработки своих домов и участков

15:39

В мэрии Улан-Удэ преобразуют управление по физкультуре и спорту

15:14

В Улан-Удэ завтра до 10 тепла

15:07

В Бурятии снова покажут балет на Байкале

14:48

В Бурятии пьяному водителю заменили обязательные работы за пропуски на колонию-поселение

14:44

Двух жителей Улан-Удэ при покупке товаров обманули мошенники

14:41

Счетная палата Бурятии рассказала депутатам Хурала о работе в 2023 году

14:28

Выплаты на погашение ипотеки многодетные семьи Бурятии смогут получать до 2030 года

14:01

Родители выпускников из Улан-Удэ рассказали, куда планируют поступать их дети

13:50

В Бурятии сотрудники центра медицины катастроф собрали однодневный заработок в поддержку участникам СВО

13:47

Спортсмен из Бурятии стал чемпионом России по шашкам

13:40

Ремонт коллектора в центре Улан-Удэ продолжается

13:33

Где в Бурятии учат на портных: директор швейного коворкинга рассказал о своем деле

12:38

В Народном Хурале не согласились переводить Горсовет на партийные списки

12:23

Семья из Улан-Удэ за «бесплатную» электроэнергию заплатила свыше 400 тысяч рублей

11:39

Глава Бурятии об идее экологической цивилизации: «Правильный подход»

11:35



«« Апрель 2024 »»
Пн Вт Ср Чт Пт Сб Вс
26
27
28
29
30