В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники совершенствуют свои методы, делая поддельные письма всё более убедительными.
Схема фишинга (мошенничества с использованием поддельных сообщений) заключается в отправке электронных писем, которые выглядят как официальные сообщения от доверенных организаций: банков, платежных систем, социальных сетей или государственных органов. Цель, заставить получателя перейти по вредоносной ссылке или скачать зараженный файл, что в итоге приводит к компрометации его данных или средств.
Кто в зоне риска
Наиболее уязвимы пользователи, которые:
* Не обладают глубокими техническими знаниями и не знакомы с методами социальной инженерии.
* Регулярно работают с конфиденциальной информацией онлайн, например, сотрудники финансовых учреждений или IT-специалисты.
* Используют простые или повторяющиеся пароли, что облегчает подбор учетных данных после компрометации.
* Часто совершают онлайн-покупки или активно пользуются банковскими услугами.
Признаки атаки
Обратите внимание на следующие маркеры:
*
Несоответствие отправителя: адрес электронной почты отправителя может незначительно отличаться от официального (например, `support@paypai.com` вместо `support@paypal.com`).
*
Общие приветствия: вместо обращения по имени используются фразы вроде «Уважаемый клиент» или «Дорогой пользователь».
*
Срочность и угрозы: сообщения, требующие немедленных действий под угрозой блокировки счета, штрафа или потери доступа.
*
Ошибки в тексте: грамматические, орфографические или пунктуационные ошибки, которые редко встречаются в официальной переписке крупных компаний.
*
Подозрительные ссылки и вложения: ссылки, ведущие на незнакомые домены, или файлы с необычными расширениями (.exe, .zip, .scr).
Почему это работает
Эффективность фишинга основана на
психологическом давлении и использовании когнитивных искажений. Мошенники играют на страхе (угроза блокировки), жадности (предложение выигрыша) или любопытстве. В условиях дефицита времени или стресса человек склонен принимать решения импульсивно, не проверяя детали, что соответствует паттерну
«туннельного зрения» при сильной эмоциональной реакции.
Тенденция
Наблюдается миграция фишинговых атак из электронной почты в мессенджеры и SMS (вишинг, смишинг). Злоумышленники также активно используют
атаки на цепочку доверия, компрометируя легитимные сервисы для рассылки вредоносных сообщений.
Что делать
*
Проверяйте отправителя: всегда внимательно изучайте адрес электронной почты.
*
Не переходите по ссылкам: если есть сомнения, введите адрес сайта вручную в браузере.
*
Используйте двухфакторную аутентификацию (2FA) везде, где это возможно.
*
Регулярно обновляйте ПО и антивирусные базы.
*
Обучайте сотрудников основам кибербезопасности, если речь идет об организации.
Ключ к защите от фишинга, критическое мышление и бдительность при взаимодействии с любыми сообщениями, требующими ваших персональных данных или финансовых действий.
Схема фишинга (мошенничества с использованием поддельных сообщений) заключается в отправке электронных писем, которые выглядят как официальные сообщения от доверенных организаций: банков, платежных систем, социальных сетей или государственных органов. Цель, заставить получателя перейти по вредоносной ссылке или скачать зараженный файл, что в итоге приводит к компрометации его данных или средств.
Кто в зоне риска
Наиболее уязвимы пользователи, которые:
* Не обладают глубокими техническими знаниями и не знакомы с методами социальной инженерии.
* Регулярно работают с конфиденциальной информацией онлайн, например, сотрудники финансовых учреждений или IT-специалисты.
* Используют простые или повторяющиеся пароли, что облегчает подбор учетных данных после компрометации.
* Часто совершают онлайн-покупки или активно пользуются банковскими услугами.
Признаки атаки
Обратите внимание на следующие маркеры:
*
Несоответствие отправителя: адрес электронной почты отправителя может незначительно отличаться от официального (например, `support@paypai.com` вместо `support@paypal.com`).
*
Общие приветствия: вместо обращения по имени используются фразы вроде «Уважаемый клиент» или «Дорогой пользователь».
*
Срочность и угрозы: сообщения, требующие немедленных действий под угрозой блокировки счета, штрафа или потери доступа.
*
Ошибки в тексте: грамматические, орфографические или пунктуационные ошибки, которые редко встречаются в официальной переписке крупных компаний.
*
Подозрительные ссылки и вложения: ссылки, ведущие на незнакомые домены, или файлы с необычными расширениями (.exe, .zip, .scr).
Почему это работает
Эффективность фишинга основана на
психологическом давлении и использовании когнитивных искажений. Мошенники играют на страхе (угроза блокировки), жадности (предложение выигрыша) или любопытстве. В условиях дефицита времени или стресса человек склонен принимать решения импульсивно, не проверяя детали, что соответствует паттерну
«туннельного зрения» при сильной эмоциональной реакции.
Тенденция
Наблюдается миграция фишинговых атак из электронной почты в мессенджеры и SMS (вишинг, смишинг). Злоумышленники также активно используют
атаки на цепочку доверия, компрометируя легитимные сервисы для рассылки вредоносных сообщений.
Что делать
*
Проверяйте отправителя: всегда внимательно изучайте адрес электронной почты.
*
Не переходите по ссылкам: если есть сомнения, введите адрес сайта вручную в браузере.
*
Используйте двухфакторную аутентификацию (2FA) везде, где это возможно.
*
Регулярно обновляйте ПО и антивирусные базы.
*
Обучайте сотрудников основам кибербезопасности, если речь идет об организации.
Ключ к защите от фишинга, критическое мышление и бдительность при взаимодействии с любыми сообщениями, требующими ваших персональных данных или финансовых действий.
