В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники
эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.
Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.
Признаки атаки включают в себя неожиданные запросы на подтверждение операций, сообщения с подозрительными ссылками или прикрепленными файлами, а также предложения быстро решить проблемы со счетом, нажав на ссылку. Если вы заметили, что кто-то пытается
SIM-swap (подмена SIM-карты у оператора), это может быть предвестником атаки на ваш банковский счет.
Почему это работает: схема имеет высокую эффективность благодаря психологическому фактору, известному как
known-cognitive-bias, когда люди склонны принимать решения, основанные на эмоциях, а не на рациональном анализе. Злоумышленники используют это, создавая ситуацию, которая кажется срочной или важной, заставляя жертв действовать быстро, не задумываясь о потенциальных последствиях.
Тенденция показывает, что атаки будут мигрировать между различными каналами, включая социальные сети и мессенджеры. Новые векторы атак будут включать в себя
social engineering, когда злоумышленники будут использовать психологические манипуляции, чтобы получить доступ к конфиденциальной информации.
Что делать: для защиты от таких атак важно использовать двухфакторную аутентификацию, регулярно проверять счета и быть осторожным с подозрительными сообщениями. Также важно поддерживать операционную систему и программное обеспечение в актуальном состоянии, чтобы предотвратить эксплуатацию известных уязвимостей. По данным операторов связи и банков, регулярное информирование клиентов о мерах безопасности может снизить количество успешных атак.
В заключение, кража денег со счета Сбербанка часто является результатом успешной
фишинг-атаки, и осведомленность о таких схемах и принятие мер предосторожности может существенно снизить риск стать жертвой.
фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники
эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.
Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.
Признаки атаки включают в себя неожиданные запросы на подтверждение операций, сообщения с подозрительными ссылками или прикрепленными файлами, а также предложения быстро решить проблемы со счетом, нажав на ссылку. Если вы заметили, что кто-то пытается
SIM-swap (подмена SIM-карты у оператора), это может быть предвестником атаки на ваш банковский счет.
Почему это работает: схема имеет высокую эффективность благодаря психологическому фактору, известному как
known-cognitive-bias, когда люди склонны принимать решения, основанные на эмоциях, а не на рациональном анализе. Злоумышленники используют это, создавая ситуацию, которая кажется срочной или важной, заставляя жертв действовать быстро, не задумываясь о потенциальных последствиях.
Тенденция показывает, что атаки будут мигрировать между различными каналами, включая социальные сети и мессенджеры. Новые векторы атак будут включать в себя
social engineering, когда злоумышленники будут использовать психологические манипуляции, чтобы получить доступ к конфиденциальной информации.
Что делать: для защиты от таких атак важно использовать двухфакторную аутентификацию, регулярно проверять счета и быть осторожным с подозрительными сообщениями. Также важно поддерживать операционную систему и программное обеспечение в актуальном состоянии, чтобы предотвратить эксплуатацию известных уязвимостей. По данным операторов связи и банков, регулярное информирование клиентов о мерах безопасности может снизить количество успешных атак.
В заключение, кража денег со счета Сбербанка часто является результатом успешной
фишинг-атаки, и осведомленность о таких схемах и принятие мер предосторожности может существенно снизить риск стать жертвой.
