В преддверии майских праздников киберпреступники особо активно атакуют россиян — они рассылают имейлы от лица ритейлеров бытовой техники, в которых сообщают о некой «горячей акции».

Письма оформлены в строгом корпоративном стиле той или иной российской торговой сети с акцентом на интерактивной кнопке «использовать промокод», при нажатии на которую происходит автоматический переход на фишинговый сайт, также имеющий элементы стиля ритейлера. Плюс, мошенники дополнительно вводят пользователя в заблуждение с помощью техники тайпосквоттинга (создание доменных имён фейковых сайтов, схожих с оригинальными).

ИБ-эксперты рассказали, на что нужно обратить внимание, чтобы не стать жертвой:

  • Злоумышленники часто стараются сыграть на чувствах людей, чтобы застать их врасплох и не дать спокойно оценить ситуацию. Фразы вроде «Срочно!» или «У вас осталось всего три часа», а также обилие восклицательных знаков — яркие маркеры такой тактики.
  • Ошибки, опечатки и странные символы (например, фрагменты латиницы в русскоязычном тексте). Иногда это признаки реальной неграмотности авторов мошеннических сообщений, но порой — лишь способ обойти спам-фильтры.
  • То, чего в контактах крупной компании быть не должно — случайные буквы и цифры или нестандартный домен в адресе отправителя.
  • Наконец, ссылка, «зашитая» в интерактивную кнопку — если она ведёт на ресурс с адресом вроде sumsung.com или qoogle.com, кто-то точно пытается у адресата деньги или ПДн. Или и то, и другое.

25 апреля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов
16.10.2025
NCSC указал бизнесу путь выживания в условиях роста киберугроз
16.10.2025
ChatGPT к декабрю перейдёт на «клубничную» диету
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных