Угрожающие сообщения. Россиян атакуют через мессенджеры 

19.11.2024 11:41 Общество
Читайте «КаспийИнфо» здесь:

В этом году число фишинговых атак, когда злоумышленники выманивают у россиян конфиденциальные данные (логины и пароли), выросло в разы. Для кражи данных все чаще стали использовать мессенджеры, отмечают эксперты.

Мессенджеры играют роль 

Число попыток фишинговых атак на россиян за девять месяцев прошлого года увеличилось почти в четыре раза по сравнению с тем же периодом 2023 года.

Фишеры создают поддельные страницы авторизации, которые выглядят как настоящие. Заманивают туда жертв, используя различные уловки. Например, могут попросить пользователей ввести свои данные, чтобы проголосовать в каком-нибудь конкурсе, поддержать детский рисунок или получить бесплатную версию программы.

Украденные аккаунты, по словам специалистов, могут использовать для телефонного мошенничества, шантажа или продажи в даркнете.

Основным инструментом для фишинговых атак становятся популярные у россиян мессенджеры, такие как Telegram, которые используются как в личных, так и в корпоративных целях. Кроме того, использование мессенджеров позволяет фишерам быстро настроить автоматизацию и составить профиль жертвы, что делает атаки более эффективными. К тому же мессенджеры позволяют охватить большое количество потенциальных жертв.

Создание одной фишинговой страницы может обойтись всего в 20 тысяч рублей. Низкая стоимость и привлекает злоумышленников. 

Фейковый начальник

Раньше фишеры использовали массовые рассылки, чтобы атаковать как можно больше людей. Однако в 2024 году они стали более точечными. Злоумышленники могут представляться знакомыми или руководителями, чтобы выманить деньги или конфиденциальную информацию.

Специалисты отмечают, что половина пользователей популярных платформ, столкнулись с так называемым сценарием fake boss. Мошенники представлялись нынешними или бывшими руководителями и пытались выманить деньги или конфиденциальные данные, используя доверие к «начальнику».

Эксперт по кибербезопасности советует настроить безопасность мессенджеров: ограничить видимость профиля, добавить двухфакторную аутентификацию и проверять активные сеансы и связанные устройства.

Как устранить угрозу 

По словам специалистов, фишинг остается одной из самых актуальных киберугроз. О борьбе с фишингом задумались депутаты Госдумы.  

В Госдуме готовятся законопроекты, которые уточняют составы преступлений, связанных с использованием специальных технических средств, таких как фишинг, социальная инженерия, кибервымогательство и DDoS-атаки. Это должно усилить ответственность за такие преступления.

Один из разрабатываемых законопроектов предусматривает обязательное подтверждение данных администраторов доменов через инфраструктуру портала «Госуслуги», пишут "Известия".