Как не стать жертвой кибермошенников: популярные сценарии обмана

На компьютере практически каждого пятого пользователя в Самарской области обнаружены вредоносные файлы. Разбираемся в новых сценариях кибермошенничества вместе со специалистами "Лаборатории Касперского".

Фото:

Возможность заразиться кибервирусом на смартфоне по сравнению с прошлым годом увеличилась на 39%, а попасться на удочку мошенникам и отдав им свои конфиденциальные данные, в том числе информацию о кредитных картах, теперь в 2,7 раза реальнее. Практически каждый (93%) столкнулся со спам-звонками и каждый второй (53%) получил звонок от потенциальных мошенников.

Все популярнее у киберзлоумышленников становятся уловки для представителей среднего и малого бизнеса. В прошлом году 15,65% самарских бизнесменов подверглись кибератаке через локальные носители и 10,65% получили опасные вирусы через Интернет.

Такую статистику за 11 месяцев 2024 года предоставляет "Лаборатория Касперского" - одна из самых популярных компаний по защите клиентов от киберугроз. Специалисты компании также рассказали, какие сейчас у кибермошенников самые популярные и новые легенды для обмана частных пользователей и предпринимателей.

Легенды по работе

Для предприятий малого и среднего бизнеса актуальны все угрозы, которые характерны и для крупных предприятий, и для частных пользователей, в том числе фишинговые рассылки, атаки через электронную почту, попытки проникновения и доставки троянцев в инфраструктуру заказчиков, атаки через социальную инженерию, шифровальщики и т. д.

Специалисты обращают внимание, что если предприниматели любят публично подчеркивать свое сотрудничество с большими компаниями и предприятиями, то они могут попасть под пристальное внимание киберзлоумышленников, так как через заражение инфраструктуры организации малого и среднего бизнеса проще внедриться в систему большой компании. Здесь вполне возможно, например, разработать атаку на цепочку поставок через малое предприятие к крупному поставщику. Поэтому кибербезопасность становится не только личным делом, но и ответственностью перед своими партнерами и клиентами.

Отмечается, что небольшие компании пренебрегают серьезной киберзащитой, забывая о законодательстве, которое, например, за утечку данных накладывает штраф на компанию вне зависимости от ее масштаба.

Среди популярных сценариев угрозы - письма от компании по автоматизации бизнес-решений, с которой вы уже сотрудничаете или планируете заключить отношения. Вам могут прислать письмо с актуальной информацией об обновлении или активации системы, в котором содержится вредоносный файл. При скачивании этот файл проникает в вашу инфраструктуру и, соответственно, может стать опасностью для ваших бизнес-партнеров.

Еще один вариант опасного письма - пиратский активатор для популярного программного обеспечения, в котором можно вести бухгалтерский учет и управлять. Как правило, антивирусные программы способны обнаружить опасность и предупредить пользователя. Но часто жертвы пренебрегают этим предупреждением в надежде получить выгоду от пиратского контента.

Для специалистов представляет серьезную опасность скам-сообщение, имитирующее аванс за предстоящую услугу через сервис для поиска специалистов. Мошенники крадут данные и деньги у пользователей под видом предоплаты услуг. Злоумышленники рассылают через мессенджеры сообщения со ссылкой якобы на новый заказ, за который предлагается получить аванс. Ссылка ведет на мошеннический ресурс, мимикрирующий под один из популярных сервисов по поиску специалистов для разных задач. Пользователь видит на странице краткое описание услуги и размер аванса. Чтобы получить деньги, жертву просят ввести в специальной форме номер банковской карты, свой телефон и ФИО, а потом сообщить одноразовый код из SMS якобы для подтверждения операции. Код злоумышленникам нужен для того, чтобы попытаться войти в аккаунт онлайн-банка пользователя.

"Мы видим, что злоумышленники пошли дальше и обновили эту схему. Если карта недействительна или человек не ввел нужный одноразовый код, его перенаправляют на страницу, где предлагают самостоятельно перевести сумму аванса. Внимательных пользователей это должно насторожить: ведь деньги должен получить специалист, а не заказчик. Далее жертва получает от мошенников инструкцию по оплате. Пользователя просят зайти в свое банковское приложение и перевести сумму аванса по номеру телефона", - комментирует Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского".

Нельзя забывать о популярной схеме обмана, в которой работает сообщение от коллег (чаще всего руководителей) и телеком-операторов с использованием фейковых аккаунтов и голосовых сообщений. Сегодня стоит обратить внимание, что голосовое сообщение может быть подделано с помощью современных технологий и имитировать голос реального человека, от которого якобы пришла информация.

Легенды для друзей и клиентов

Кража telegram-аккаунтов - популярный вид мошенничества, позволяющий разрабатывать более изощренные и правдоподобные схемы обмана. С аккаунта может вестись мошенническая рассылка по спискам контактов или, например, вестись голосование с ссылкой на вредоносный веб-ресурс.

Одна из популярных сегодня легенд - бесплатная фотосъемка. Злоумышленники отправляют сообщения с предложением бесплатной фотосессии - якобы начинающему фотографу нужно наработать портфолио, поэтому он готов оказать услугу бесплатно. Затем лже-фотограф присылает ссылку якобы на свое портфолио в закрытом канале в Telegram - для ознакомления. На самом же деле ссылка, которую отправляют злоумышленники, ведет на фишинговую страницу авторизации в мессенджере. Если перейти по ней и ввести номер телефона, пароль и код подтверждения, эти данные уйдут злоумышленникам. После чего те прекращают переписку и удаляют чат с жертвой, поскольку добились своей цели.

"Злоумышленники используют самые разные легенды, чтобы выманить учетные данные пользователей Telegram. В подобных схемах мошенники, как правило, манипулируют чувствами людей, в данном случае желанием получить услугу бесплатно и ощущением собственной привлекательности. Поэтому напоминаем о необходимости оставаться бдительными: прежде чем соглашаться на какое-либо бесплатное или крайне щедрое предложение от незнакомого человека в Интернете, нужно тщательно оценить риски", - комментирует Леонид Безвершенко, эксперт Kaspersky GReAT.

Легенды для детей и не только

Киберпреступники выманивают логины и пароли через сайт с предложением бесплатных донатов для игр, которые популярны среди детей. В рамках схемы обещают бесплатные игровые бонусы, но на самом деле выманивают данные. Например, создается сайт, рассчитанный на игроков Roblox, Standoff2 и Brawl Stars, где предлагается для получения бонусов авторизоваться через аккаунт в Telegram. Но если ввести на этом ресурсе свои учетные данные, то они попадут в руки злоумышленников.

"По нашим данным, за первые одиннадцать месяцев 2024 года в России было зафиксировано более 1,7 миллиона попыток перехода на фишинговые страницы в области онлайн-игр. Фишеры придумывают все новые приманки и используют методы социальной инженерии. Например, в рамках этой схемы они искусственно создают ощущение, что нужно торопиться: на сайте указано, что акция ограничена по времени, и даже для придания убедительности сообщается причина - якобы бонусы раздаются бесплатно в рекламных целях. Помните, что, когда вас просят авторизоваться через Telegram, чтобы получить бонусы в игре - это красный флаг. Также всегда стоит проверять информацию о проводимых акциях на официальных платформах", - напоминает Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского".

Специалисты по кибербезопасности "Лаборатории Касперского" рекомендуют пользователям:

  • критически относиться к крайне щедрым предложениям в Интернете;
  • не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • использовать двухфакторную аутентификацию во всех сервисах, где это возможно;
  • не вводить конфиденциальные данные на сомнительных ресурсах;
  • использовать профессиональное решение надежной компании по киберзащите.
Губернатор Вячеслав Федорищев в интервью ТАСС заявил, что в Самаре хотят отказаться от развития метро из-за его малой загруженности и "обрывочности". Портал "Волга Ньюс" решил выяснить, что думают о перспективах развития метро жители Самары.

Куда, по вашему мнению, необходимо вести новые линии метро?

архив опросов

Последние комментарии

Aleksey Vasilyev 06 февраля 2025 14:39 "Мусорящие метры" в Самарской области отменят не ранее 1 июля 2025 года

И? А те кто один живёт в трешке или двушке, но платит за тех, кто впятером живут в таких же условиях, это справедливо???

Слава Коршиков 01 февраля 2025 09:07 В Самаре запустят мультимодальные перевозки в аэропорт

Полнейшая чушь, в очередной 100-ый раз перемалывание темы для заполнения медийногопространсттва. Что из Самары, что из Тольятти по ж/д в 2 раза дольше, чем на автобусе. И здесь не волшебная палочка, рельеф местности сложный, ж/д ветка идёт не ближним путем, мало того, ветка Самара-Тольятти, от которой идёт путь на аэропорт, одноколейная с разъездами. Станция в аэропорту от терминала далеко. Станция эта, это тупиковый одноколейный путь. Второе: после рейдерского захвата авиакомпании и её банкротства аэропорт перестал транспортным узлом, количество рейсов уменьшилось в 10-ки раз. Логистика Самарского аэропорта, - это в любую точку страны и мира через Москву. Пассажиропоток аэропорта ни коим образом не может обеспечить электричку, она такибудетпустой

Natalya B 30 января 2025 12:19 Жителей Самарской области обяжут регистрировать домашних животных

А штраф за самовыгул отпущенных из приютов животных кто будет платить? Кто будет возмещать убытки жителям частных секторов, у которых пострадают куры,кролики, козы, овцы и другие сельхоз.животные от набегов безнадзорных собак. Где безнадзорные собаки должны искать себе пропитание? Или таким образом закон разрешает собакам кушать людей, их детей и других животных???

Елизавета Зее 26 января 2025 10:48 Областной суд отказал жителям Сухой Самарки в защите леса от застройки

А кто, по мнению суда, должен проживать в лесу??????

Антон Каверин 12 января 2025 05:48 Депутату Госдумы пожаловались на странное производство в Самаре

Хочется узнать, как они попали на улицу, не чищено, проехать нельзя, улица прямо таки рекламирует автомобиль «Нива» каждую зиму проезд становится невозможен из-за снега и льда, к тому же сотня армян устраивают пробки « В центре Еревана» прям на дороге машину бросают и делай что хочешь. Отводить ребенка в школу становится страшно, в соседских домах огромное количество людей злоупотребляющих спиртным. Кто-то даже по слухам вломился во двор с ножом к другому. Разъехаться с встречными автомобилями становится невозможно из-за людей присвоивших себе территорию дороги!

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2