Тема
Осторожно, интернет-мошенничество
Сообщает старший помощник прокурора Кировского района г. Астрахани Ширманова В.В.
Осторожно, интернет-мошенничество
Увеличивающийся поток информации и преобладание цифровой информации актуализируют проблему профилактики цифровой безопасности.
Интернет не только содержит огромное количество полезной информации и предоставляет выбор развлечений, но и также содержит массу угроз, которые могут повлиять материальное состояние.
Фишинг - вид интернет-мошенничества, целью которого является получение идентификационных данных пользователей (логины и пароли к банковским картам, учетным записям). В основном представляет собой массовые рассылки писем и уведомлений от имени известных брендов, банков, платежных систем, почтовых сервисов, социальных сетей. Такие письма содержат логотип, сообщение и прямую ссылку на сайт, внешне неотличимый от настоящего.
К основным методикам и техникам фишинга относят:
Приемы социальной инженерии. Представляясь представителями известных компаний, фишеры чаще всего сообщают пользователям, что стоит обновить/передать персональные данные.
Фишинг с обманом. Это самый распространенный тип фишинговых атак. Сообщениями, построенными на использовании этого метода, мошенники могут заспамить миллионы адресов электронной почты в течение нескольких часов. В данном случае фишер присылает фальшивое письмо от имени организации с просьбой пройти по ссылке и проверить данные учетной записи.
«Гарпунный» фишинг. Объектами «гарпунного» фишинга являются конкретные люди. Чаще всего этот способ является первым этапом для преодоления средств защиты компании и проведения целевой атаки на нее. Мошенники изучают своих жертв с помощью социальных сетей и других сервисов и таким образом адаптируют сообщения и действуют более решительно.
«Охота на китов». Охоту за конфиденциальной информацией топ-менеджеров и других значимых личностей называют «охотой на китов». В этом случае фишеры тратят много времени на определение личностных качеств целевой жертвы, чтобы подобрать подходящий момент и способы для кражи учетных данных.
Рассылка вирусов. Кроме кражи, фишинг имеет своей целью нанесение ущерба отдельным лицам или группам лиц. Ссылка фишингового письма при клике может загружать на ПК вредоносный вирус: кейлоггер, троянскую программу или программу-шпиона.
Фарминг. Это новая разновидность фишинга. Используя этот метод, фишеры получают личные данные не через письмо и переход по ссылке, а непосредственно на официальном сайте. Фармеры меняют цифровой адрес официального сайта на DNS-сервере на адрес подменного сайта, и в результате пользователь перенаправляется на поддельный сайт. Такой фишинг опаснее традиционного, поскольку увидеть подмену невозможно.
Вишинг. Вишинг — метод фишинга, использующий для получения информации телефонную связь. В уведомительном письме указывается номер телефона, по которому нужно перезвонить, чтобы устранить «возникшую проблему». Затем во время разговора оператор или автоответчик просит пользователя для решения проблемы назвать идентификационные данные.



