Спеарфишинг: на кого охотятся мошенники

4454 просмотров
0
FinGramota
Воскресенье, 26 Янв 2025, 15:00

Они угрожают как частным лицам, так и организациям

Спеарфишинг (spear phishing, переводится как "скрытый фишинг") - разновидность фишинга, направленная на конкретных людей или компании. Мошенники используют персонализированные подходы, чтобы обманом получить доступ к конфиденциальной информации, деньгам или системам. В отличие от массового фишинга, атаки спланированы и нацелены на заранее выбранных и конкретных жертв.

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Как выглядит на практике?

Разберем несколько примеров спеарфишинга. 

В первом варианте мошенники атакуют топ-менеджеров и бухгалтеров компаний. Преступники выбирают именно их, так как у них высокий уровень доступа к финансовой информации или документам. Мошенники отправляют этим сотрудникам поддельное письмо от имени генерального директора с запросом на срочный перевод средств или предоставление доступа к внутренним системам. 

Здесь спеарфишинг тесно связан с другим видом афер – "Fake Boss". Мы писали об этом ранее.

Следующая категория потенциальных жертв спеарфишинга – госслужащие и военные структуры. Здесь работают мошенники рангом гораздо выше, потому что их цель – добыча секретной информации для шпионажа или саботажа. Злоумышленники отправляют в госструктуру письмо с вложением, которое якобы связано с рабочими документами, но содержит вредоносное программное обеспечение. Выбор мошенников падает именно на эту категорию граждан, потому что их конфиденциальные данные могут иметь стратегическую ценность.

Читайте также
Мошенничество на маркетплейсах: как уберечь себя

Могут пострадать от спеарфишинга и индивидуальные предприниматели. От них мошенникам нужны данные о партнерах, клиентах или финансовых ресурсах. Чтобы получить эту информацию, аферисты отправляют им письмо от "поставщика" с запросом на оплату фальшивого счета. Как правило, небольшие компании имеют слабую киберзащиту, и мошенникам ничего не стоит выудить нужные им данные для того, чтобы ввести предпринимателей в заблуждение и получить от них деньги и секретные сведения.

Если вы – активный пользователь социальных сетей, то внимание спеарфишинговых мошенников вполне может пасть на вас. Получив ваши конфиденциальные данные, аферисты будут обманывать ваших друзей и близких, выманивать у них деньги, а также всеми способами будут стараться оформить на вас крупные займы. Либо, получив доступ к вашим данным, злоумышленники могут найти компрометирующую информацию – например, личные переписки и фото, видео, а дальше шантажировать вас, требуя деньги за "молчание". Еще один вариант – вам отправят сообщение о "выигрыше" или запрос на восстановление пароля через поддельную страницу. Поверив киберпреступникам, сменив пароль, вы раскроете все нужные данные о себе и своем устройстве мошенникам.

Как можно распознать спеарфишинг?

  1. "Собеседники" в разговоре используют ваши личные данные – имя, должность или информацию о работе;
  2. Злоумышленники искусственно создают атмосферу срочности – например, угрожают отключением аккаунта в соцсетях или потерей доступа к важной системе;
  3. Посторонние обращаются с необычными запросами о переводе денег или отправке конфиденциальной информации;
  4. Мошенники отправляют ссылки на поддельные сайты – их URL-адрес может содержать мелкие ошибки, незаметные с первого взгляда. 
Читайте также
Схема Fake Boss: как уберечь себя от обмана

Помните, что адрес всегда должен начинаться с https.

Как защититься от спеарфишинга?

Постоянно изучайте информацию о кибербезопасности, проходите тренинги и мастер-классы, читайте соответствующую литературу;

Включите на своих устройствах двухфакторную аутентификацию;

Установите фильтры спама и защиту от фишинга на корпоративной почте;

Перезванивайте отправителю через официальные контакты для подтверждения информации;

Не открывайте вложения от неизвестных отправителей и не доверяйте незнакомцам, кем бы они ни представлялись.

Фото: istockphoto.com.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

 

Оставьте комментарий

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.
Как настоящее ремесло может вернуть себе рынок?
Новый Евразийский совет открывает глобальные площадки для настоящих мастеров
Ормуз снова горит: один снаряд у Катара - и мир снова считает цену нефти
Даже небольшой удар по судну у берегов Катара вновь напомнил миру, насколько хрупкой остается безопасность главного энергетического маршрута планеты
Десятки обманутых: как продавали несуществующие квартиры в Алматы
Попцов получил 10 лет, но потерпевшие требуют привлечь Асель Садыкову
Мурат Абдушукуров: Высшая форма патриотизма – посвятить жизнь служению Родине
Во время Кантара ветераны Афганистана и локальных конфликтов организовали охрану больниц и патрулирование в Алматы
Бездомные животные: закон есть, системы – нет
Почему ставка на массовое уничтожение не снижает ни численность, ни риски, и что на самом деле не сработало в действующей модели
Криптоплатеж при Президенте
Казахстан в ДТП каждый год теряет небольшой город
Главный редактор журнала «За рулём» комментирует ДТП на Аль-Фараби
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай