Спеарфишинг: на кого охотятся мошенники

4288 просмотров
0
FinGramota
Воскресенье, 26 Янв 2025, 15:00

Они угрожают как частным лицам, так и организациям

Спеарфишинг (spear phishing, переводится как "скрытый фишинг") - разновидность фишинга, направленная на конкретных людей или компании. Мошенники используют персонализированные подходы, чтобы обманом получить доступ к конфиденциальной информации, деньгам или системам. В отличие от массового фишинга, атаки спланированы и нацелены на заранее выбранных и конкретных жертв.

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Как выглядит на практике?

Разберем несколько примеров спеарфишинга. 

В первом варианте мошенники атакуют топ-менеджеров и бухгалтеров компаний. Преступники выбирают именно их, так как у них высокий уровень доступа к финансовой информации или документам. Мошенники отправляют этим сотрудникам поддельное письмо от имени генерального директора с запросом на срочный перевод средств или предоставление доступа к внутренним системам. 

Здесь спеарфишинг тесно связан с другим видом афер – "Fake Boss". Мы писали об этом ранее.

Следующая категория потенциальных жертв спеарфишинга – госслужащие и военные структуры. Здесь работают мошенники рангом гораздо выше, потому что их цель – добыча секретной информации для шпионажа или саботажа. Злоумышленники отправляют в госструктуру письмо с вложением, которое якобы связано с рабочими документами, но содержит вредоносное программное обеспечение. Выбор мошенников падает именно на эту категорию граждан, потому что их конфиденциальные данные могут иметь стратегическую ценность.

Читайте также
Мошенничество на маркетплейсах: как уберечь себя

Могут пострадать от спеарфишинга и индивидуальные предприниматели. От них мошенникам нужны данные о партнерах, клиентах или финансовых ресурсах. Чтобы получить эту информацию, аферисты отправляют им письмо от "поставщика" с запросом на оплату фальшивого счета. Как правило, небольшие компании имеют слабую киберзащиту, и мошенникам ничего не стоит выудить нужные им данные для того, чтобы ввести предпринимателей в заблуждение и получить от них деньги и секретные сведения.

Если вы – активный пользователь социальных сетей, то внимание спеарфишинговых мошенников вполне может пасть на вас. Получив ваши конфиденциальные данные, аферисты будут обманывать ваших друзей и близких, выманивать у них деньги, а также всеми способами будут стараться оформить на вас крупные займы. Либо, получив доступ к вашим данным, злоумышленники могут найти компрометирующую информацию – например, личные переписки и фото, видео, а дальше шантажировать вас, требуя деньги за "молчание". Еще один вариант – вам отправят сообщение о "выигрыше" или запрос на восстановление пароля через поддельную страницу. Поверив киберпреступникам, сменив пароль, вы раскроете все нужные данные о себе и своем устройстве мошенникам.

Как можно распознать спеарфишинг?

  1. "Собеседники" в разговоре используют ваши личные данные – имя, должность или информацию о работе;
  2. Злоумышленники искусственно создают атмосферу срочности – например, угрожают отключением аккаунта в соцсетях или потерей доступа к важной системе;
  3. Посторонние обращаются с необычными запросами о переводе денег или отправке конфиденциальной информации;
  4. Мошенники отправляют ссылки на поддельные сайты – их URL-адрес может содержать мелкие ошибки, незаметные с первого взгляда. 
Читайте также
Схема Fake Boss: как уберечь себя от обмана

Помните, что адрес всегда должен начинаться с https.

Как защититься от спеарфишинга?

Постоянно изучайте информацию о кибербезопасности, проходите тренинги и мастер-классы, читайте соответствующую литературу;

Включите на своих устройствах двухфакторную аутентификацию;

Установите фильтры спама и защиту от фишинга на корпоративной почте;

Перезванивайте отправителю через официальные контакты для подтверждения информации;

Не открывайте вложения от неизвестных отправителей и не доверяйте незнакомцам, кем бы они ни представлялись.

Фото: istockphoto.com.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

 

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




Депутат мажилиса
Я за стабильность. Именно за настоящую, а не декоративную. Но стабильность – это не когда одних и тех же лиц пересаживают из кресла в кресло. Это не стабильность, это круговорот должностей в природе. Если после такого резонансного скандала люди без публичной оценки, без внятных выводов снова оказываются в системе, это говорит не об устойчивости, а о том, что ответственность у нас всё ещё носит временный характер. Сегодня ушли, завтра вернулись. Стабильность так не строится, - опубликовано на Informburo.kz
Политолог Марат Шибутов: «Боюсь, со СМИ уже у нас покончено»
Или что скрывается под прессом уголовных преследований на журналистов
Для Казахстана, Кыргызстана и Таджикистана ОДКБ – механизм, призванный предотвращать внутреннюю дестабилизацию
Для Минска ОДКБ выступает институтом, укрепляющим военно-политическое сближение с Москвой
Как построить демократию без хаоса
Гражданское общество, партийное строительство, национальный Курултай
Повышение Балаевой: гуманитарный блок получает расширенные функции
Назначение министра культуры и информации вице-премьером вписывается в обновлённую архитектуру внутренней политики
КазМунайГаз – аэропорты Казахстана не готовы к переходу на «зелёное» авиатопливо
До чего довели дискуссии вокруг возможного перехода с традиционного авиационного топлива на SAF
Предложить США ничего не могут, а для России и Китая ставки слишком высоки
Экспертная оценка встречи Дональда Трампа с Си Цзиньпином в Южной Корее
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
От запрета фонограмм до аттестации школ
Почему гуманитарная реформа рискует остаться на бумаге
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
КазМунайГаз – аэропорты Казахстана не готовы к переходу на «зелёное» авиатопливо
До чего довели дискуссии вокруг возможного перехода с традиционного авиационного топлива на SAF
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
Три больших трека в сотрудничестве Казахстана и США
Для казахстанской стороны критически важно, чтобы санкции не были барьером