Спеарфишинг: на кого охотятся мошенники

4204 просмотров
0
FinGramota
Воскресенье, 26 Янв 2025, 15:00

Они угрожают как частным лицам, так и организациям

Спеарфишинг (spear phishing, переводится как "скрытый фишинг") - разновидность фишинга, направленная на конкретных людей или компании. Мошенники используют персонализированные подходы, чтобы обманом получить доступ к конфиденциальной информации, деньгам или системам. В отличие от массового фишинга, атаки спланированы и нацелены на заранее выбранных и конкретных жертв.

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Как выглядит на практике?

Разберем несколько примеров спеарфишинга. 

В первом варианте мошенники атакуют топ-менеджеров и бухгалтеров компаний. Преступники выбирают именно их, так как у них высокий уровень доступа к финансовой информации или документам. Мошенники отправляют этим сотрудникам поддельное письмо от имени генерального директора с запросом на срочный перевод средств или предоставление доступа к внутренним системам. 

Здесь спеарфишинг тесно связан с другим видом афер – "Fake Boss". Мы писали об этом ранее.

Следующая категория потенциальных жертв спеарфишинга – госслужащие и военные структуры. Здесь работают мошенники рангом гораздо выше, потому что их цель – добыча секретной информации для шпионажа или саботажа. Злоумышленники отправляют в госструктуру письмо с вложением, которое якобы связано с рабочими документами, но содержит вредоносное программное обеспечение. Выбор мошенников падает именно на эту категорию граждан, потому что их конфиденциальные данные могут иметь стратегическую ценность.

Читайте также
Мошенничество на маркетплейсах: как уберечь себя

Могут пострадать от спеарфишинга и индивидуальные предприниматели. От них мошенникам нужны данные о партнерах, клиентах или финансовых ресурсах. Чтобы получить эту информацию, аферисты отправляют им письмо от "поставщика" с запросом на оплату фальшивого счета. Как правило, небольшие компании имеют слабую киберзащиту, и мошенникам ничего не стоит выудить нужные им данные для того, чтобы ввести предпринимателей в заблуждение и получить от них деньги и секретные сведения.

Если вы – активный пользователь социальных сетей, то внимание спеарфишинговых мошенников вполне может пасть на вас. Получив ваши конфиденциальные данные, аферисты будут обманывать ваших друзей и близких, выманивать у них деньги, а также всеми способами будут стараться оформить на вас крупные займы. Либо, получив доступ к вашим данным, злоумышленники могут найти компрометирующую информацию – например, личные переписки и фото, видео, а дальше шантажировать вас, требуя деньги за "молчание". Еще один вариант – вам отправят сообщение о "выигрыше" или запрос на восстановление пароля через поддельную страницу. Поверив киберпреступникам, сменив пароль, вы раскроете все нужные данные о себе и своем устройстве мошенникам.

Как можно распознать спеарфишинг?

  1. "Собеседники" в разговоре используют ваши личные данные – имя, должность или информацию о работе;
  2. Злоумышленники искусственно создают атмосферу срочности – например, угрожают отключением аккаунта в соцсетях или потерей доступа к важной системе;
  3. Посторонние обращаются с необычными запросами о переводе денег или отправке конфиденциальной информации;
  4. Мошенники отправляют ссылки на поддельные сайты – их URL-адрес может содержать мелкие ошибки, незаметные с первого взгляда. 
Читайте также
Схема Fake Boss: как уберечь себя от обмана

Помните, что адрес всегда должен начинаться с https.

Как защититься от спеарфишинга?

Постоянно изучайте информацию о кибербезопасности, проходите тренинги и мастер-классы, читайте соответствующую литературу;

Включите на своих устройствах двухфакторную аутентификацию;

Установите фильтры спама и защиту от фишинга на корпоративной почте;

Перезванивайте отправителю через официальные контакты для подтверждения информации;

Не открывайте вложения от неизвестных отправителей и не доверяйте незнакомцам, кем бы они ни представлялись.

Фото: istockphoto.com.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

 

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




Министр внутренних дел РК
Назрела необходимость ограничения времени реализации спиртного в развлекательных заведениях. В указанных объектах в опьянении совершено более 1 400 преступлений, в том числе три убийства.
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
МВД Казахстана закручивает пробки на рынке алкоголя
Что стоит за попыткой ужесточения продаж алкогольных напитков?
Индрик-зверь: Что известно о монстре, затмившем динозавров на территории Казахстана
Занимательная история от Андрея Михайлова
Судмедэксперты по делу Bek Air: при «тысячекратных перегрузках» человек может выжить
В Алматы продолжаются слушания по делу о катастрофе самолета Fokker-100
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Мечты казахстанцев о квадратных метрах «уходят» в область фантастики
Разбираемся к чему приведет повышение базовой ставки до 18%
Куантай Абдимади: Мужчина имеет право быть слабым
Актер о страхах, ролях и жизни между аулом и большим экраном
Трансформация ШОС – альтернатива «старым правилам»?
Константин Сыроежкин: Необходимо научиться ощущать себя суверенным государством
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента