Угрожающие сообщения. Россиян атакуют через мессенджеры
В этом году число фишинговых атак, когда злоумышленники выманивают у россиян конфиденциальные данные (логины и пароли), выросло в разы. Для кражи данных все чаще стали использовать мессенджеры, отмечают эксперты.
Мессенджеры играют роль
Число попыток фишинговых атак на россиян за девять месяцев прошлого года увеличилось почти в четыре раза по сравнению с тем же периодом 2023 года.
Фишеры создают поддельные страницы авторизации, которые выглядят как настоящие. Заманивают туда жертв, используя различные уловки. Например, могут попросить пользователей ввести свои данные, чтобы проголосовать в каком-нибудь конкурсе, поддержать детский рисунок или получить бесплатную версию программы.
Украденные аккаунты, по словам специалистов, могут использовать для телефонного мошенничества, шантажа или продажи в даркнете.
Основным инструментом для фишинговых атак становятся популярные у россиян мессенджеры, такие как Telegram, которые используются как в личных, так и в корпоративных целях. Кроме того, использование мессенджеров позволяет фишерам быстро настроить автоматизацию и составить профиль жертвы, что делает атаки более эффективными. К тому же мессенджеры позволяют охватить большое количество потенциальных жертв.
Создание одной фишинговой страницы может обойтись всего в 20 тысяч рублей. Низкая стоимость и привлекает злоумышленников.
Фейковый начальник
Раньше фишеры использовали массовые рассылки, чтобы атаковать как можно больше людей. Однако в 2024 году они стали более точечными. Злоумышленники могут представляться знакомыми или руководителями, чтобы выманить деньги или конфиденциальную информацию.
Специалисты отмечают, что половина пользователей популярных платформ, столкнулись с так называемым сценарием fake boss. Мошенники представлялись нынешними или бывшими руководителями и пытались выманить деньги или конфиденциальные данные, используя доверие к «начальнику».
Эксперт по кибербезопасности советует настроить безопасность мессенджеров: ограничить видимость профиля, добавить двухфакторную аутентификацию и проверять активные сеансы и связанные устройства.
Как устранить угрозу
По словам специалистов, фишинг остается одной из самых актуальных киберугроз. О борьбе с фишингом задумались депутаты Госдумы.
В Госдуме готовятся законопроекты, которые уточняют составы преступлений, связанных с использованием специальных технических средств, таких как фишинг, социальная инженерия, кибервымогательство и DDoS-атаки. Это должно усилить ответственность за такие преступления.
Один из разрабатываемых законопроектов предусматривает обязательное подтверждение данных администраторов доменов через инфраструктуру портала «Госуслуги», пишут "Известия".