Последние новости

23:40
От «Крокуса» до исполнительного листа: зачем ФССП взялась за миллиардера Араса Агаларова
23:26
Казань перегнула? Как международные амбиции Минниханова вывели Кремль из себя
23:20
Москва — Оренбург: как спецслужбы выдавливают азербайджанскую мафию с двух фронтов
22:30
Миллион за статус: как московский чиновник Хлестов пытался купить «боевой опыт» через отряд «Барс»
17:00
Герасимову выставили ультиматум: зачем Кремль ищет замену главе Генштаба — и кто может его сменить?
16:00
Домодедово под налоговым прессом: как через Калининград стартовала зачистка активов Каменщика
14:00
Девелопер под угрозой: почему ПИК тонет в долгах — и кто управляет компанией из тени?
13:23
29 миллиардов и 'открытое окно': почему дело Цаликова может стать точкой невозврата для Минобороны и МЧС
13:00
Миллиарды на агитацию и недвижимость: кто и как финансирует политические партии в России
12:00
1 миллион за зачет и ‘двойка по заказу’: как декан Сардарян превратил МГИМО в теневой механизм обогащения
11:00
Кто скупает остатки Ростеха? Распродажа активов института Громова уводит имущество к людям Чемезова
09:00
Мусорные миллиарды и старая схема: кто пытается вернуть контроль над ТКО на Урале — и зачем?
22:39
Кто заменит Слуцкого? В ЛДПР начался передел власти — и история с Ниловым лишь первая трещина
20:23
На 95 тысяч дотаций — и часы за миллиард: как Чечня живёт на деньги Москвы, оставаясь одной из беднейших республик
19:00
Добряков уходит: как катастрофа SSJ-100 и конфликт с Минпромторгом подорвали позиции замглавы Росавиации
18:00
Ушёл тихо, но с обысками: почему отставка Магомедова — это не просто финал чиновника, а сигнал о демонтаже старой системы в Дагестане
17:00
Подпиши — или лишишься мандата? Почему выборы в Чувашии превращаются в кампанию давления и мобилизации
16:24
От угроз к покаянию: зачем Соловьёв снова лезет в Баку — и кто напомнит ему про извинения в прямом эфире?
16:20
Что потеряет Баку, если Москва перекроет кран: готовы ли в Азербайджане к разрыву экономических связей с Россией?
16:00
Теневая вертикаль МВД Ингушетии: как 1,2 миллиарда исчезли под видом премий — и кто прикрывал схему?
12:00
1,8 миллиарда на паузе: кто срывает реконструкцию парк-отеля в Пензе и зачем «Корпорация туризм РФ» тянет проект на дно?
11:00
15 миллиардов в воздух: почему сорвался проект «Екатеринбург-Юг» и что теперь делать с мусором в регионе?
10:00
Кто стоит за «УКИКО»: почему управляющая компания из Подмосковья собирает деньги с Челябинска — и остается безнаказанной?
09:30
Задержание ни о чём? Как силовики шумно брали главу диаспоры — и отпустили без обвинений
09:01
Как капремонт на Ямале подорожал на 270% — и почему суд решил, что всё в порядке?
17:30
«Парус» рискует потерять ценный участок бывшего Пензенского велозавода: Росимущество требует аннулировать сделки
16:00
Суд в Уфе расследует коррупционные схемы в госзаказах: на скамье подсудимых чиновники и экс-глава УС-3 ФСИН
15:06
Общественность Краснодара критикует генплан: возможные нарушения прав землевладельцев и многодетных семей
14:14
Скандал с Амираном Торией: как бывший сотрудник Росздравнадзора помогает иностранным производителям медицинских изделий обходить проверки
13:11
Группа «Курганстальмост» пытается взять под контроль банкротство «Комбината КСТ», заявляя многомиллионные претензии по подрядным договорам
Все новости

Названы самые популярные у хакеров способы обмана россиян

Новости
2 120
0

Кибермошенники стали чаще применять методы социальной инженерии против простых россиян. Об этом «Ленте.ру» сообщили в компании Positive Technologies, аналитики которой также назвали самые популярные у хакеров способы обмана жителей страны.

Эксперты подсчитали, что доля атак на россиян, проведенных с помощью социальной инженерии, выросла в третьем квартале 2021 года до 83 процентов (показатель аналогичного периода 2020 года — 67 процентов). При этом основные направления нападений остаются практически неизменными, а конкретные методики обмана постоянно модифицируются. Число нападений растет, а сами они приносят все больший ущерб. Как отмечается в исследовании Positive Technologies, фишинг считается второй по значимости причиной утечки данных.

«В 2022 году мы вновь ожидаем увидеть большое количество фишинговых атак, объединенных темой значимых событий, в том числе массовые рассылки на тему чемпионата мира по футболу или зимних Олимпийских игр», — отмечает руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies Екатерина Килюшева.

Среди тем, которые мошенники использовали для обмана россиян в 2021 году, эксперты особенно отметили пандемию коронавируса. Киберпреступники активно эксплуатировали тему вакцинации и получения QR-кодов. Одним из наиболее эффективных сценариев стали рассылки, совершенные якобы от имени HR-департаментов, о возможности прохождения вакцинации. По фишинговым ссылкам из таких писем переходили в среднем 65 процентов сотрудников, а 48 процентов — вводили свои корпоративные учетные данные в поддельную форму аутентификации.

Мошенники также часто устраивали фейковые корпоративные рассылки, якобы содержавшие файлы с информацией об изменениях в порядке выплаты премий и заработной платы (их открывали 28 процентов сотрудников), об обновлении социального пакета (54 процента) или смене тарифов за банковское обслуживание (59 процентов).

Другими важными инфоповодами, которые применяют киберпреступники, стали премьеры сериалов и фильмов, запуск платформ для инвестиций в криптовалюту и акции нефтегазовых компаний, а также оформление или продление подписок на известные сервисы. Эти тенденции останутся актуальными в 2022 году.

«В 2022 году, например, планируется запуск сериала по мотивам произведений Джона Толкина. А в связи с выпуском прототипа цифрового рубля злоумышленники могут создавать поддельные сайты, предлагая купить цифровую валюту. Можно ожидать и развития мошеннических схем с использованием социальной инженерии в сфере инвестиций», — считает Килюшева.

При этом, как отмечают в Positive Technologies, не потеряли актуальности и традиционные способы обмана россиян. К ним относятся поддельные сайты банковских и других финансовых организаций, обещание льготных кредитов, ресурсы, имитирующие порталы для бронирования туров, авиабилетов и отелей, а также сервисы онлайн-знакомств.

Эксперты Positive Technologies рекомендуют всегда проверять адрес отправителя, не переходить по подозрительным ссылкам, а также не вводить свои учетные и платежные данные на непроверенных ресурсах. Избежать заражения вредоносным ПО также поможет проверка файлов специализированными программами.

Ранее в январе сообщалось, что кибермошенники создали за последние три года 8000 доменов, которые используются для обмана потенциальных инвесторов. Весной 2021 года в соцсетях началась масштабная фишинговая кампания, в которой преступники использовали имена известных бизнесменов, политиков и представителей узнаваемых брендов.


Подписывайтесь на наш канал
Скажи беспределу - НЕТ!

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: