В преддверии майских праздников киберпреступники особо активно атакуют россиян — они рассылают имейлы от лица ритейлеров бытовой техники, в которых сообщают о некой «горячей акции».

Письма оформлены в строгом корпоративном стиле той или иной российской торговой сети с акцентом на интерактивной кнопке «использовать промокод», при нажатии на которую происходит автоматический переход на фишинговый сайт, также имеющий элементы стиля ритейлера. Плюс, мошенники дополнительно вводят пользователя в заблуждение с помощью техники тайпосквоттинга (создание доменных имён фейковых сайтов, схожих с оригинальными).

ИБ-эксперты рассказали, на что нужно обратить внимание, чтобы не стать жертвой:

  • Злоумышленники часто стараются сыграть на чувствах людей, чтобы застать их врасплох и не дать спокойно оценить ситуацию. Фразы вроде «Срочно!» или «У вас осталось всего три часа», а также обилие восклицательных знаков — яркие маркеры такой тактики.
  • Ошибки, опечатки и странные символы (например, фрагменты латиницы в русскоязычном тексте). Иногда это признаки реальной неграмотности авторов мошеннических сообщений, но порой — лишь способ обойти спам-фильтры.
  • То, чего в контактах крупной компании быть не должно — случайные буквы и цифры или нестандартный домен в адресе отправителя.
  • Наконец, ссылка, «зашитая» в интерактивную кнопку — если она ведёт на ресурс с адресом вроде sumsung.com или qoogle.com, кто-то точно пытается у адресата деньги или ПДн. Или и то, и другое.

25 апреля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2026
Reco: Большинство инструментов ИИ работает бесконтрольно
28.08.2026
ВТБ собирает биометрию через своё приложение
28.08.2026
CyberLink. Какие риски приходят вместе с ростом бизнеса
28.08.2026
«Через несколько лет этих карт у россиян практически не останется»
28.08.2026
Цифровой рубль не для «яблочников»?
28.08.2026
Revolut стремится покрыть сектор «еврокрипты»?
27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных