Как не стать жертвой кибермошенников: популярные сценарии обмана

На компьютере практически каждого пятого пользователя в Самарской области обнаружены вредоносные файлы. Разбираемся в новых сценариях кибермошенничества вместе со специалистами "Лаборатории Касперского".

Фото:

Возможность заразиться кибервирусом на смартфоне по сравнению с прошлым годом увеличилась на 39%, а попасться на удочку мошенникам и отдав им свои конфиденциальные данные, в том числе информацию о кредитных картах, теперь в 2,7 раза реальнее. Практически каждый (93%) столкнулся со спам-звонками и каждый второй (53%) получил звонок от потенциальных мошенников.

Все популярнее у киберзлоумышленников становятся уловки для представителей среднего и малого бизнеса. В прошлом году 15,65% самарских бизнесменов подверглись кибератаке через локальные носители и 10,65% получили опасные вирусы через Интернет.

Такую статистику за 11 месяцев 2024 года предоставляет "Лаборатория Касперского" - одна из самых популярных компаний по защите клиентов от киберугроз. Специалисты компании также рассказали, какие сейчас у кибермошенников самые популярные и новые легенды для обмана частных пользователей и предпринимателей.

Легенды по работе

Для предприятий малого и среднего бизнеса актуальны все угрозы, которые характерны и для крупных предприятий, и для частных пользователей, в том числе фишинговые рассылки, атаки через электронную почту, попытки проникновения и доставки троянцев в инфраструктуру заказчиков, атаки через социальную инженерию, шифровальщики и т. д.

Специалисты обращают внимание, что если предприниматели любят публично подчеркивать свое сотрудничество с большими компаниями и предприятиями, то они могут попасть под пристальное внимание киберзлоумышленников, так как через заражение инфраструктуры организации малого и среднего бизнеса проще внедриться в систему большой компании. Здесь вполне возможно, например, разработать атаку на цепочку поставок через малое предприятие к крупному поставщику. Поэтому кибербезопасность становится не только личным делом, но и ответственностью перед своими партнерами и клиентами.

Отмечается, что небольшие компании пренебрегают серьезной киберзащитой, забывая о законодательстве, которое, например, за утечку данных накладывает штраф на компанию вне зависимости от ее масштаба.

Среди популярных сценариев угрозы - письма от компании по автоматизации бизнес-решений, с которой вы уже сотрудничаете или планируете заключить отношения. Вам могут прислать письмо с актуальной информацией об обновлении или активации системы, в котором содержится вредоносный файл. При скачивании этот файл проникает в вашу инфраструктуру и, соответственно, может стать опасностью для ваших бизнес-партнеров.

Еще один вариант опасного письма - пиратский активатор для популярного программного обеспечения, в котором можно вести бухгалтерский учет и управлять. Как правило, антивирусные программы способны обнаружить опасность и предупредить пользователя. Но часто жертвы пренебрегают этим предупреждением в надежде получить выгоду от пиратского контента.

Для специалистов представляет серьезную опасность скам-сообщение, имитирующее аванс за предстоящую услугу через сервис для поиска специалистов. Мошенники крадут данные и деньги у пользователей под видом предоплаты услуг. Злоумышленники рассылают через мессенджеры сообщения со ссылкой якобы на новый заказ, за который предлагается получить аванс. Ссылка ведет на мошеннический ресурс, мимикрирующий под один из популярных сервисов по поиску специалистов для разных задач. Пользователь видит на странице краткое описание услуги и размер аванса. Чтобы получить деньги, жертву просят ввести в специальной форме номер банковской карты, свой телефон и ФИО, а потом сообщить одноразовый код из SMS якобы для подтверждения операции. Код злоумышленникам нужен для того, чтобы попытаться войти в аккаунт онлайн-банка пользователя.

"Мы видим, что злоумышленники пошли дальше и обновили эту схему. Если карта недействительна или человек не ввел нужный одноразовый код, его перенаправляют на страницу, где предлагают самостоятельно перевести сумму аванса. Внимательных пользователей это должно насторожить: ведь деньги должен получить специалист, а не заказчик. Далее жертва получает от мошенников инструкцию по оплате. Пользователя просят зайти в свое банковское приложение и перевести сумму аванса по номеру телефона", - комментирует Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского".

Нельзя забывать о популярной схеме обмана, в которой работает сообщение от коллег (чаще всего руководителей) и телеком-операторов с использованием фейковых аккаунтов и голосовых сообщений. Сегодня стоит обратить внимание, что голосовое сообщение может быть подделано с помощью современных технологий и имитировать голос реального человека, от которого якобы пришла информация.

Легенды для друзей и клиентов

Кража telegram-аккаунтов - популярный вид мошенничества, позволяющий разрабатывать более изощренные и правдоподобные схемы обмана. С аккаунта может вестись мошенническая рассылка по спискам контактов или, например, вестись голосование с ссылкой на вредоносный веб-ресурс.

Одна из популярных сегодня легенд - бесплатная фотосъемка. Злоумышленники отправляют сообщения с предложением бесплатной фотосессии - якобы начинающему фотографу нужно наработать портфолио, поэтому он готов оказать услугу бесплатно. Затем лже-фотограф присылает ссылку якобы на свое портфолио в закрытом канале в Telegram - для ознакомления. На самом же деле ссылка, которую отправляют злоумышленники, ведет на фишинговую страницу авторизации в мессенджере. Если перейти по ней и ввести номер телефона, пароль и код подтверждения, эти данные уйдут злоумышленникам. После чего те прекращают переписку и удаляют чат с жертвой, поскольку добились своей цели.

"Злоумышленники используют самые разные легенды, чтобы выманить учетные данные пользователей Telegram. В подобных схемах мошенники, как правило, манипулируют чувствами людей, в данном случае желанием получить услугу бесплатно и ощущением собственной привлекательности. Поэтому напоминаем о необходимости оставаться бдительными: прежде чем соглашаться на какое-либо бесплатное или крайне щедрое предложение от незнакомого человека в Интернете, нужно тщательно оценить риски", - комментирует Леонид Безвершенко, эксперт Kaspersky GReAT.

Легенды для детей и не только

Киберпреступники выманивают логины и пароли через сайт с предложением бесплатных донатов для игр, которые популярны среди детей. В рамках схемы обещают бесплатные игровые бонусы, но на самом деле выманивают данные. Например, создается сайт, рассчитанный на игроков Roblox, Standoff2 и Brawl Stars, где предлагается для получения бонусов авторизоваться через аккаунт в Telegram. Но если ввести на этом ресурсе свои учетные данные, то они попадут в руки злоумышленников.

"По нашим данным, за первые одиннадцать месяцев 2024 года в России было зафиксировано более 1,7 миллиона попыток перехода на фишинговые страницы в области онлайн-игр. Фишеры придумывают все новые приманки и используют методы социальной инженерии. Например, в рамках этой схемы они искусственно создают ощущение, что нужно торопиться: на сайте указано, что акция ограничена по времени, и даже для придания убедительности сообщается причина - якобы бонусы раздаются бесплатно в рекламных целях. Помните, что, когда вас просят авторизоваться через Telegram, чтобы получить бонусы в игре - это красный флаг. Также всегда стоит проверять информацию о проводимых акциях на официальных платформах", - напоминает Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского".

Специалисты по кибербезопасности "Лаборатории Касперского" рекомендуют пользователям:

  • критически относиться к крайне щедрым предложениям в Интернете;
  • не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • использовать двухфакторную аутентификацию во всех сервисах, где это возможно;
  • не вводить конфиденциальные данные на сомнительных ресурсах;
  • использовать профессиональное решение надежной компании по киберзащите.

Последние комментарии

Наталья Угарова 09 апреля 2025 15:50 Самарские газовики рассказали о новых тарифах за техобслуживание

Что подорожало осмотр новой плиты колонки счётчика ???? Или глаза того кто смотреть будет ????

Viktor Danko 01 апреля 2025 18:44 "Мусорящие метры" в Самарской области отменят не ранее 1 июля 2025 года

«Михаил Смирнов назвал сложности с получением данных о количестве проживающих в квартире…» Эти «сложности» не так уж и сложны. Есть два основных источника информации: подразделения МВД (т.н. «паспортные столы»), где есть база данных о прописанных гражданах. И есть выписки ЕГРН Росреестра, где есть данные о собственниках жилья. А также есть и ФНС, где каждый гражданин закодирован под своим ИНН. Предполагаю, что для Администрации области вполне возможно воспользоваться этими базами данных, чтобы выяснить искомую информацию. Далее определяем, сколько гражданин генерирует отходов. За основу возьмём т.н. «рациональные нормы потребления». Например, для пищевых продуктов они рекомендуются Минздравом. Выясняем, сколько желательно съесть куриных яиц в год. Переводим это количество в количество картонных/пенопластовых упаковок. И по сплющенным перед отправкой в контейнер упаковкам вычисляем объём этого отхода. Точно также и для бутилированной воды, и для сахара, для макарон, и так далее. Вроде бы просто. Или, всё-таки, сложно?

N Фримена 20 марта 2025 12:13 Мэрия Самары: в школе № 156 ввели карантин на 35 дней

У родителей нет информации ввели ли карантин в школе или нет, завтра 3 урока. И сегодня тоже уроки были, вот всё что мы знаем. Кто-то кого-то обманывает.

Вася Пупкин 18 февраля 2025 16:02 Мэрия Самары найдет концессионеров на ЖКХ-коммуникации

Готовьте карманы, самарцы...

Aleksey Vasilyev 06 февраля 2025 14:39 "Мусорящие метры" в Самарской области отменят не ранее 1 июля 2025 года

И? А те кто один живёт в трешке или двушке, но платит за тех, кто впятером живут в таких же условиях, это справедливо???

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2