Аналитика: перед 8 Марта число фишинговых атак выросло на 27%

Аналитика: перед 8 Марта число фишинговых атак выросло на 27%
Иллюстрация: Freepik.com

Эксперты МТС зафиксировали рост объема фишинговых атак, эксплуатирующих тему 8 Марта.

Злоумышленники маскируют свои письма под специальные предложения к празднику от онлайн-магазинов и ретейл-платформ.

Фишинговые письма мотивируют пользователей открыть вложение, содержащее вредоносное ПО, или пройти по ссылке на специально созданную злоумышленниками веб-страницу и ввести там конфиденциальную информацию: как правило, логин и пароль от того или иного аккаунта или данные банковской карты.

По данным центра мониторинга и реагирования на кибератаки, объем фишинга ежегодно возрастает перед праздниками и сезонами распродаж. В этом году основной прирост был отмечен перед 8 Марта — он составил примерно 27%, тогда как перед 23 Февраля средний объем фишинговых атак оставался практически неизменным. Предыдущий всплеск атак аналитики фиксировали в преддверии Дня святого Валентина.

В качестве основной тематики писем злоумышленники использовали фейковые сообщения о распродажах и специальных предложениях, посвященных 8 Марта. Письма были замаскированы под маркетинговые рассылки известных ретейл-платформ, таких как Ozon и Wildberries.

В ряде случаев мошенники побуждали пользователей перейти на фишинговые страницы непосредственно по ссылке из письма, однако наиболее заметным трендом стали попытки перевести общение с пользователями в мессенджеры — Telegram или WhatsApp, которые становятся привычными площадками для общения с брендами в целях покупки. Так, половина опрошенных женщин (52%) и мужчин (50%) акцентирует внимание на креативной рекламе от брендов в Telegram при выборе подарка на 8 Марта.

Фишинг — одна из самых распространенных киберугроз в отношении пользователей. Конечной целью киберпреступников могут быть как данные или деньги граждан, так и проникновение в IT-инфраструктуру компании путем атаки на ее сотрудников. Поэтому работодателям очень важно регулярно проверять и повышать уровень осведомленности сотрудников о киберугрозах, а гражданам — помнить о базовых правилах кибергигиены не только в электронной почте, но и в мессенджерах, — считает Ильназ Гатауллин, технический руководитель направления МТС RED SOC компании МТС RED.

Для повышения киберграмотности сотрудников компаний предоставляется специальный сервис, включающий в себя комплекс из теоретических курсов по основным темам, связанным с кибербезопасностью, и практический блок, позволяющий проверить и закрепить знания за счет имитации реальных фишинговых писем.

Для защиты от фишинговых атак эксперты советуют пользователям обращать внимание на адрес отправителя, соответствие адресов ссылок официальным сайтам организаций, а также оформление и опечатки в письме. Сомнения даже по одному из этих критериев может свидетельствовать о фишинговой атаке. В качестве безопасной альтернативы специалисты рекомендуют самостоятельно заходить на сайт онлайн-магазина или ретейл-платформы и там проверять наличие акций и скидок.

Самое читаемое
  • УБРиР подтвердил смерть акционера банка Сергея СкубаковаУБРиР подтвердил смерть акционера банка Сергея Скубакова
  • Сеть кофеен Coffee Like купила конкурентов из Екатеринбурга и Санкт-ПетербургаСеть кофеен Coffee Like купила конкурентов из Екатеринбурга и Санкт-Петербурга
  • «Каждый объект, который строишь, должен быть лучшим». Как рождалась династия Ананьевых«Каждый объект, который строишь, должен быть лучшим». Как рождалась династия Ананьевых
  • «Зенит»? Ну и чё? БК «Уралмаш» бьется за выход в полуфинал плей-офф Единой Лиги ВТБ«Зенит»? Ну и чё? БК «Уралмаш» бьется за выход в полуфинал плей-офф Единой Лиги ВТБ
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
  • вспомнить пароль
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.