Меню

Персональный обман

Спеарфишинг: за кем охотятся мошенники

Персональный обман Персональный обман

В последнее время набирает популярность такой вид мошенничества, как спеарфишинг. Его особенность состоит в том, что он угрожает как частным лицам, так и целым организациям.

 

Сайт Fingramota.kz подробно разбирает, что такое спеарфишинг и на кого конкретно охотятся злоумышленники.

Спеарфишинг (spear phishing переводится как «скрытый фишинг») - это разновидность фишинга, направленная на конкретных людей или компании. Мошенники используют персонализированные подходы, чтобы обманом получить доступ к конфиденциальной информации, деньгам или системам. В отличие от массового фишинга, атаки спланированы и нацелены на заранее выбранных и конкретных жертв.

 

Как это выглядит на практике

Разберем несколько примеров спеарфишинга.

В первом варианте мошенники атакуют топ-менеджеров и бухгалтеров компаний. Преступники выбирают именно их, так как у них высокий уровень доступа к финансовой информации или документам.

Мошенники отправляют этим сотрудникам поддельное письмо от имени генерального директора с запросом на срочный перевод средств или предоставление доступа к внутренним системам. Здесь спеарфишинг тесно связан с другим видом афер - «Fake Boss».

Следующая категория потенциальных жертв спеарфишинга - госслужащие и военные структуры. Здесь работают мошенники рангом гораздо выше, потому что их цель - добыча секретной информации для шпионажа или саботажа. Злоумышленники отправляют в госструктуру письмо с вложением, которое якобы связано с рабочими документами, но содержит вредоносное программное обеспечение.

Выбор мошенников падает именно на эту категорию граждан, потому что их конфиденциальные данные могут иметь стратегическую ценность.

Могут пострадать от спеарфишинга и индивидуальные предприниматели. От них мошенникам нужны данные о партнерах, клиентах или финансовых ресурсах. Чтобы получить эту информацию, аферисты отправляют им письмо от «поставщика» с запросом на оплату фальшивого счета. Как правило, небольшие компании имеют слабую киберзащиту, и мошенникам ничего не стоит выудить нужные им данные для того, чтобы ввести предпринимателей в заблуждение и получить от них деньги и секретные сведения.

Внимание спеарфишинговых мошенников вполне может быть направлено и на активных пользователей социальных сетей. Получив конфиденциальные данные, аферисты будут обманывать друзей и близких обычных пользователей, выманивать у них деньги, а также всеми способами будут стараться оформить на них крупные займы. Либо, получив доступ к личным данным, злоумышленники могут найти компрометирующую информацию, например, личные переписки и фото, видео, а дальше шантажировать вас, требуя деньги за «молчание».

Еще один вариант - вам отправят сообщение о «выигрыше» или запрос на восстановление пароля через поддельную страницу. Поверив киберпреступникам, сменив пароль, вы раскроете все нужные данные о себе и своем устройстве мошенникам.

 

Как защититься от спеарфишинга

Желательно постоянно изучать информацию о кибербезопасности, проходить тренинги и мастер-классы, читать соответствующую литературу. А также включить на своих устройствах двухфакторную аутентификацию, установить фильтры спама и защиту от фишинга на корпоративной почте.

Всегда нужно перезванивать отправителю через официальные контакты для подтверждения информации.

Не следует открывать вложения от неизвестных отправителей и доверять незнакомцам, кем бы они ни представлялись.

По информации сайта Fingramota.kz
подготовила Лала ИСЛАМОВА

Самые читаемые статьи недели: