Как не стать жертвой кибермошенников: популярные сценарии обмана

На компьютере практически каждого пятого пользователя в Самарской области обнаружены вредоносные файлы. Разбираемся в новых сценариях кибермошенничества вместе со специалистами "Лаборатории Касперского".

Фото:

Возможность заразиться кибервирусом на смартфоне по сравнению с прошлым годом увеличилась на 39%, а попасться на удочку мошенникам и отдав им свои конфиденциальные данные, в том числе информацию о кредитных картах, теперь в 2,7 раза реальнее. Практически каждый (93%) столкнулся со спам-звонками и каждый второй (53%) получил звонок от потенциальных мошенников.

Все популярнее у киберзлоумышленников становятся уловки для представителей среднего и малого бизнеса. В прошлом году 15,65% самарских бизнесменов подверглись кибератаке через локальные носители и 10,65% получили опасные вирусы через Интернет.

Такую статистику за 11 месяцев 2024 года предоставляет "Лаборатория Касперского" - одна из самых популярных компаний по защите клиентов от киберугроз. Специалисты компании также рассказали, какие сейчас у кибермошенников самые популярные и новые легенды для обмана частных пользователей и предпринимателей.

Легенды по работе

Для предприятий малого и среднего бизнеса актуальны все угрозы, которые характерны и для крупных предприятий, и для частных пользователей, в том числе фишинговые рассылки, атаки через электронную почту, попытки проникновения и доставки троянцев в инфраструктуру заказчиков, атаки через социальную инженерию, шифровальщики и т. д.

Специалисты обращают внимание, что если предприниматели любят публично подчеркивать свое сотрудничество с большими компаниями и предприятиями, то они могут попасть под пристальное внимание киберзлоумышленников, так как через заражение инфраструктуры организации малого и среднего бизнеса проще внедриться в систему большой компании. Здесь вполне возможно, например, разработать атаку на цепочку поставок через малое предприятие к крупному поставщику. Поэтому кибербезопасность становится не только личным делом, но и ответственностью перед своими партнерами и клиентами.

Отмечается, что небольшие компании пренебрегают серьезной киберзащитой, забывая о законодательстве, которое, например, за утечку данных накладывает штраф на компанию вне зависимости от ее масштаба.

Среди популярных сценариев угрозы - письма от компании по автоматизации бизнес-решений, с которой вы уже сотрудничаете или планируете заключить отношения. Вам могут прислать письмо с актуальной информацией об обновлении или активации системы, в котором содержится вредоносный файл. При скачивании этот файл проникает в вашу инфраструктуру и, соответственно, может стать опасностью для ваших бизнес-партнеров.

Еще один вариант опасного письма - пиратский активатор для популярного программного обеспечения, в котором можно вести бухгалтерский учет и управлять. Как правило, антивирусные программы способны обнаружить опасность и предупредить пользователя. Но часто жертвы пренебрегают этим предупреждением в надежде получить выгоду от пиратского контента.

Для специалистов представляет серьезную опасность скам-сообщение, имитирующее аванс за предстоящую услугу через сервис для поиска специалистов. Мошенники крадут данные и деньги у пользователей под видом предоплаты услуг. Злоумышленники рассылают через мессенджеры сообщения со ссылкой якобы на новый заказ, за который предлагается получить аванс. Ссылка ведет на мошеннический ресурс, мимикрирующий под один из популярных сервисов по поиску специалистов для разных задач. Пользователь видит на странице краткое описание услуги и размер аванса. Чтобы получить деньги, жертву просят ввести в специальной форме номер банковской карты, свой телефон и ФИО, а потом сообщить одноразовый код из SMS якобы для подтверждения операции. Код злоумышленникам нужен для того, чтобы попытаться войти в аккаунт онлайн-банка пользователя.

"Мы видим, что злоумышленники пошли дальше и обновили эту схему. Если карта недействительна или человек не ввел нужный одноразовый код, его перенаправляют на страницу, где предлагают самостоятельно перевести сумму аванса. Внимательных пользователей это должно насторожить: ведь деньги должен получить специалист, а не заказчик. Далее жертва получает от мошенников инструкцию по оплате. Пользователя просят зайти в свое банковское приложение и перевести сумму аванса по номеру телефона", - комментирует Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского".

Нельзя забывать о популярной схеме обмана, в которой работает сообщение от коллег (чаще всего руководителей) и телеком-операторов с использованием фейковых аккаунтов и голосовых сообщений. Сегодня стоит обратить внимание, что голосовое сообщение может быть подделано с помощью современных технологий и имитировать голос реального человека, от которого якобы пришла информация.

Легенды для друзей и клиентов

Кража telegram-аккаунтов - популярный вид мошенничества, позволяющий разрабатывать более изощренные и правдоподобные схемы обмана. С аккаунта может вестись мошенническая рассылка по спискам контактов или, например, вестись голосование с ссылкой на вредоносный веб-ресурс.

Одна из популярных сегодня легенд - бесплатная фотосъемка. Злоумышленники отправляют сообщения с предложением бесплатной фотосессии - якобы начинающему фотографу нужно наработать портфолио, поэтому он готов оказать услугу бесплатно. Затем лже-фотограф присылает ссылку якобы на свое портфолио в закрытом канале в Telegram - для ознакомления. На самом же деле ссылка, которую отправляют злоумышленники, ведет на фишинговую страницу авторизации в мессенджере. Если перейти по ней и ввести номер телефона, пароль и код подтверждения, эти данные уйдут злоумышленникам. После чего те прекращают переписку и удаляют чат с жертвой, поскольку добились своей цели.

"Злоумышленники используют самые разные легенды, чтобы выманить учетные данные пользователей Telegram. В подобных схемах мошенники, как правило, манипулируют чувствами людей, в данном случае желанием получить услугу бесплатно и ощущением собственной привлекательности. Поэтому напоминаем о необходимости оставаться бдительными: прежде чем соглашаться на какое-либо бесплатное или крайне щедрое предложение от незнакомого человека в Интернете, нужно тщательно оценить риски", - комментирует Леонид Безвершенко, эксперт Kaspersky GReAT.

Легенды для детей и не только

Киберпреступники выманивают логины и пароли через сайт с предложением бесплатных донатов для игр, которые популярны среди детей. В рамках схемы обещают бесплатные игровые бонусы, но на самом деле выманивают данные. Например, создается сайт, рассчитанный на игроков Roblox, Standoff2 и Brawl Stars, где предлагается для получения бонусов авторизоваться через аккаунт в Telegram. Но если ввести на этом ресурсе свои учетные данные, то они попадут в руки злоумышленников.

"По нашим данным, за первые одиннадцать месяцев 2024 года в России было зафиксировано более 1,7 миллиона попыток перехода на фишинговые страницы в области онлайн-игр. Фишеры придумывают все новые приманки и используют методы социальной инженерии. Например, в рамках этой схемы они искусственно создают ощущение, что нужно торопиться: на сайте указано, что акция ограничена по времени, и даже для придания убедительности сообщается причина - якобы бонусы раздаются бесплатно в рекламных целях. Помните, что, когда вас просят авторизоваться через Telegram, чтобы получить бонусы в игре - это красный флаг. Также всегда стоит проверять информацию о проводимых акциях на официальных платформах", - напоминает Ольга Свистунова, старший контент-аналитик "Лаборатории Касперского".

Специалисты по кибербезопасности "Лаборатории Касперского" рекомендуют пользователям:

  • критически относиться к крайне щедрым предложениям в Интернете;
  • не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • использовать двухфакторную аутентификацию во всех сервисах, где это возможно;
  • не вводить конфиденциальные данные на сомнительных ресурсах;
  • использовать профессиональное решение надежной компании по киберзащите.

Последние комментарии

Антон Каверин 12 января 2025 05:48 Депутату Госдумы пожаловались на странное производство в Самаре

Хочется узнать, как они попали на улицу, не чищено, проехать нельзя, улица прямо таки рекламирует автомобиль «Нива» каждую зиму проезд становится невозможен из-за снега и льда, к тому же сотня армян устраивают пробки « В центре Еревана» прям на дороге машину бросают и делай что хочешь. Отводить ребенка в школу становится страшно, в соседских домах огромное количество людей злоупотребляющих спиртным. Кто-то даже по слухам вломился во двор с ножом к другому. Разъехаться с встречными автомобилями становится невозможно из-за людей присвоивших себе территорию дороги!

Григорий Кивкидзе 10 января 2025 14:59 Депутату Госдумы пожаловались на странное производство в Самаре

Интересно, а почему у нас на этой улице забывают о ещё куче допущений и нарушений? Например слив бытовых отходов на дорогу, загорождение улицы непомерным количеством автомобилей, ни пройти не проехать. Кстати ещё о дороге, пол улицы решила расширить себе территорию, кто-то столбики понавтыкал, кто-то гараж выкинул, кто-то просто забором расширился и почему-то в новостях об этом помалкивают, постоянные пьяные потасовки соседей между собой, казалось бы приличный район, а хотя орут друг на друга и пакостят. Была бы моя воля я бы эту улицу изолировал полностью от частного сектора, одни проблемные живут У одного дым, у другого вой, у третьего масштабные похороны

Павел Семенов 30 декабря 2024 13:21 В Самаре вновь возникли сбои с теплоснабжением в десятках домов

Чё вы врёте??? Управляющая компания к примеру УК ГЭК даже не слышала об этой схеме, вероятно она только на бумаге,потому что отопления нет и не предвидится до окончания ремонта!!!

Андрей Куропаткин 04 декабря 2024 07:26 Новогодние праздники в Самарской области: куда отправиться за впечатлениями?

Как говорится, при всём уважении, но причём тут новогодние впечатления? В предлагаемых местах летом как то уютнее погулять.

Глеб Петров 26 ноября 2024 10:50 Главный Безымянский коллектор в Самаре ждет ремонт

Сейчас канализация льëтся в речку Орловку, а потом в Самарку.

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2