Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Новые схемы мошенничества: как защититься от обмана

Новые схемы мошенничества: как защититься от обмана




Теневой дайджест

  5 часов назад
Команда форума
Депозит: не внесен

В первом полугодии 2024 года количество киберпреступлений, связанных с социальной инженерией, выросло на 35% по сравнению с аналогичным периодом прошлого года. Это свидетельствует о постоянной адаптации злоумышленников и поиске новых векторов атак, которые эксплуатируют как технические уязвимости, так и психологические особенности человека.

Современные мошеннические схемы часто представляют собой многоступенчатые операции, где жертву последовательно вовлекают в процесс, используя различные каналы коммуникации. Типичный сценарий начинается с

фишинга (поддельного сайта-имитации) или

вишинга (голосового фишинга), где под видом сотрудника банка, правоохранительных органов или службы поддержки жертве сообщают о «подозрительной активности» на её счёте. Далее, под предлогом «защиты средств», её убеждают перевести деньги на «безопасный счёт», установить вредоносное ПО для «удалённой помощи» или сообщить конфиденциальные данные, такие как коды из SMS.

Кто в зоне риска

Наиболее уязвимыми группами остаются пожилые люди, которые менее знакомы с цифровыми технологиями и более доверчивы к авторитетным фигурам. Также в зоне риска находятся пользователи, активно использующие социальные сети и мессенджеры для общения и финансовых операций, поскольку их данные могут быть скомпрометированы через

атаки на цепочку доверия (например, взлом аккаунта знакомого). Молодые специалисты, работающие удалённо, также подвержены риску из-за использования корпоративных данных на личных устройствах и недостаточной осведомлённости о политиках безопасности.

Признаки атаки

1. Неожиданные звонки или сообщения от «представителей» известных организаций с требованием срочных действий.
2. Запросы на передачу конфиденциальных данных (пароли, коды из SMS, данные банковских карт) по телефону или в мессенджерах.
3. Предложения установить неизвестное программное обеспечение для «удалённой помощи» или «защиты».
4. Угрозы блокировки счетов, ареста или других негативных последствий в случае отказа сотрудничать.
5. Необычные ссылки в сообщениях, ведущие на сайты с незнакомым доменным именем или подозрительным дизайном.

Почему это работает

Эффективность этих схем обусловлена несколькими факторами. Во-первых, злоумышленники активно используют

социальную инженерию, манипуляцию людьми для получения конфиденциальной информации. Они эксплуатируют такие когнитивные искажения, как

авторитетность (доверие к «представителям власти») и

срочность (создание паники и дефицита времени для принятия решения). Во-вторых, технологический прогресс позволяет создавать высококачественные поддельные ресурсы и использовать методы

спуфинга (подмены номера телефона), что затрудняет идентификацию мошенников. По данным операторов связи, в среднем 60-70% жертв поддаются на уловки из-за психологического давления.

Тенденция

Мы наблюдаем миграцию атак в сторону мессенджеров и социальных сетей, где пользователи менее бдительны. Также растёт число атак с использованием

дипфейков (синтезированных медиа) для имитации голоса или видеозвонков от знакомых, что усложняет проверку подлинности собеседника. Развитие искусственного интеллекта может привести к появлению более изощрённых и персонализированных фишинговых сообщений, которые будет крайне сложно отличить от настоящих.

Что делать

1. Всегда проверяйте информацию: если вам звонят из банка или госорганов, перезвоните по официальному номеру, указанному на сайте организации, а не по номеру, с которого поступил звонок.
2. Никогда не сообщайте коды из SMS, пароли, PIN-коды или полные данные банковских карт по телефону или в мессенджерах. Сотрудники банка никогда не запрашивают такую информацию.
3. Используйте

двухфакторную аутентификацию (2FA) везде, где это возможно. Это значительно усложняет доступ к вашим аккаунтам даже при компрометации пароля.
4. Будьте осторожны с установкой любого программного обеспечения по чьей-либо просьбе, особенно если оно предлагается для «удалённой помощи» или «защиты».
5. Регулярно обновляйте операционные системы и антивирусное ПО на всех своих устройствах.

Защита от мошенничества требует постоянной бдительности и критического мышления, поскольку злоумышленники непрерывно совершенствуют свои методы, эксплуатируя как технические, так и человеческие факторы.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →