Спеарфишинг: на кого охотятся мошенники

4239 просмотров
0
FinGramota
Воскресенье, 26 Янв 2025, 15:00

Они угрожают как частным лицам, так и организациям

Спеарфишинг (spear phishing, переводится как "скрытый фишинг") - разновидность фишинга, направленная на конкретных людей или компании. Мошенники используют персонализированные подходы, чтобы обманом получить доступ к конфиденциальной информации, деньгам или системам. В отличие от массового фишинга, атаки спланированы и нацелены на заранее выбранных и конкретных жертв.

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Как выглядит на практике?

Разберем несколько примеров спеарфишинга. 

В первом варианте мошенники атакуют топ-менеджеров и бухгалтеров компаний. Преступники выбирают именно их, так как у них высокий уровень доступа к финансовой информации или документам. Мошенники отправляют этим сотрудникам поддельное письмо от имени генерального директора с запросом на срочный перевод средств или предоставление доступа к внутренним системам. 

Здесь спеарфишинг тесно связан с другим видом афер – "Fake Boss". Мы писали об этом ранее.

Следующая категория потенциальных жертв спеарфишинга – госслужащие и военные структуры. Здесь работают мошенники рангом гораздо выше, потому что их цель – добыча секретной информации для шпионажа или саботажа. Злоумышленники отправляют в госструктуру письмо с вложением, которое якобы связано с рабочими документами, но содержит вредоносное программное обеспечение. Выбор мошенников падает именно на эту категорию граждан, потому что их конфиденциальные данные могут иметь стратегическую ценность.

Читайте также
Мошенничество на маркетплейсах: как уберечь себя

Могут пострадать от спеарфишинга и индивидуальные предприниматели. От них мошенникам нужны данные о партнерах, клиентах или финансовых ресурсах. Чтобы получить эту информацию, аферисты отправляют им письмо от "поставщика" с запросом на оплату фальшивого счета. Как правило, небольшие компании имеют слабую киберзащиту, и мошенникам ничего не стоит выудить нужные им данные для того, чтобы ввести предпринимателей в заблуждение и получить от них деньги и секретные сведения.

Если вы – активный пользователь социальных сетей, то внимание спеарфишинговых мошенников вполне может пасть на вас. Получив ваши конфиденциальные данные, аферисты будут обманывать ваших друзей и близких, выманивать у них деньги, а также всеми способами будут стараться оформить на вас крупные займы. Либо, получив доступ к вашим данным, злоумышленники могут найти компрометирующую информацию – например, личные переписки и фото, видео, а дальше шантажировать вас, требуя деньги за "молчание". Еще один вариант – вам отправят сообщение о "выигрыше" или запрос на восстановление пароля через поддельную страницу. Поверив киберпреступникам, сменив пароль, вы раскроете все нужные данные о себе и своем устройстве мошенникам.

Как можно распознать спеарфишинг?

  1. "Собеседники" в разговоре используют ваши личные данные – имя, должность или информацию о работе;
  2. Злоумышленники искусственно создают атмосферу срочности – например, угрожают отключением аккаунта в соцсетях или потерей доступа к важной системе;
  3. Посторонние обращаются с необычными запросами о переводе денег или отправке конфиденциальной информации;
  4. Мошенники отправляют ссылки на поддельные сайты – их URL-адрес может содержать мелкие ошибки, незаметные с первого взгляда. 
Читайте также
Схема Fake Boss: как уберечь себя от обмана

Помните, что адрес всегда должен начинаться с https.

Как защититься от спеарфишинга?

Постоянно изучайте информацию о кибербезопасности, проходите тренинги и мастер-классы, читайте соответствующую литературу;

Включите на своих устройствах двухфакторную аутентификацию;

Установите фильтры спама и защиту от фишинга на корпоративной почте;

Перезванивайте отправителю через официальные контакты для подтверждения информации;

Не открывайте вложения от неизвестных отправителей и не доверяйте незнакомцам, кем бы они ни представлялись.

Фото: istockphoto.com.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

 

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




Председатель Национального банка РК
Инфляция во многом у нас складывается из-за того, что слишком много денег в экономике. Соответственно, когда спроса много, а предложений товаров мало, естественно, что растет инфляция либо количество зарубежных товаров.
Отставка Си Цзиньпина – блеф или реальность?
Интриги пленума ЦК Коммунистической партии Китая
Лимоны под снегом: пенсионеры из ВКО в морозы выращивают экзотические фрукты и цветы
Недалеко от Усть-Каменогорска супруги Земляные создали настоящий оазис
Суд над журналистом: где проходит граница частной жизни?
В Алматы рассматривают дело Олега Гусева, обвиняемого в разглашении персональных данных активистки
Комсомольское прошлое и настоящее
Почему обречен на забвение мемориал близ Алматы
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Трехлетний бюджет: Казахстан входит в 2026 год с кучей нерешенных проблем
Экономику держат на плаву за счет новых заимствований и старых схем
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Казахстан оказался самым «счастливым» в Центральной Азии
Народ просто научился довольствоваться малым
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента