Прямой эфир
Завтра в Архангельске
+3°

Перед 8 Марта число фишинговых атак выросло на 27%

6 марта 202417:00
ОбществоРегион
PressFoto
Цифровая экосистема МТС сообщает о росте объема фишинговых атак, эксплуатирующих тему 8 Марта. Злоумышленники маскируют свои письма под специальные предложения к празднику от онлайн-магазинов и ритейл-платформ.

По данным центра мониторинга и реагирования на кибератаки МТС REDSOC, объем фишинга ежегодно возрастает перед праздниками и сезонами распродаж. В этом году основной прирост был отмечен перед 8 Марта — он составил примерно 27%, тогда как перед 23 Февраля средний объем фишинговых атак оставался практически неизменным. Предыдущий всплеск атак аналитики фиксировали в преддверии Дня святого Валентина.

Фишинговые письма мотивируют пользователей открыть вложение, содержащее вредоносное ПО, или пройти по ссылке на специально созданную злоумышленниками веб-страницу и ввести там конфиденциальную информацию — как правило, логин и пароль от того или иного аккаунта или данные банковской карты.

В качестве основной тематики писем злоумышленники использовали фейковые сообщения о распродажах и специальных предложениях, посвященных 8 Марта. Письма были замаскированы под маркетинговые рассылки известных ритейлер-платформ, таких как Ozon и Wildberries.

В ряде случаев мошенники побуждали пользователей перейти на фишинговые страницы непосредственно по ссылке из письма, однако наиболее заметным трендом стали попытки перевести общение с пользователями в популярные мессенджеры, которые становятся привычными площадками для общения с брендами в целях покупки. Так, по данным МТС Ads, половина опрошенных женщин (52%) и мужчин (50%) акцентирует внимание на креативной рекламе от брендов в Telegram при выборе подарка на 8 Марта.

«Фишинг — одна из самых распространенных киберугроз в отношении пользователей. Конечной целью киберпреступников могут быть как данные или деньги граждан, так и проникновение в ИТ-инфраструктуру компании путем атаки на ее сотрудников. Поэтому работодателям очень важно регулярно проверять и повышать уровень осведомленности сотрудников о киберугрозах, а гражданам — помнить о базовых правилах кибергигиены не только в электронной почте, но и в мессенджерах», — считает Ильназ Гатауллин, технический руководитель направления МТС RED SOC компании МТС RED.

Для защиты от фишинговых атак эксперты МТС RED SOC советуют пользователям обращать внимание на адрес отправителя, соответствие адресов ссылок официальным сайтам организаций, а также оформление и опечатки в письме. Сомнения даже по одному из этих критериев могут свидетельствовать о фишинговой атаке. В качестве безопасной альтернативы специалисты рекомендуют самостоятельно заходить на сайт онлайн-магазина или ритейлер-платформы и там проверять наличие акций и скидок.

Продолжая использовать наш сайт, вы даете согласие на обработку пользовательских данных (IP-адрес; версия ОС; версия веб-браузера; сведения об устройстве (тип, производитель, модель); разрешение экрана и количество цветов экрана; наличие программного обеспечения для блокирования рекламы, наличие Cookies, наличие JavaScript; язык ОС и Браузера; время, проведенное на сайте; действия пользователя на сайте) в целях определения посещаемости сайта средствами сервисов веб-аналитики Яндекс Метрика, Рейтинг Mail.ru, Рамблер/топ-100. Политика использования cookie-файлов (куки-файлов) на сайте.