Кибермошенники атакуют россиян фишинговыми открытками и поддельными посылками перед Новым годом
В предновогодние дни резко возрастает активность злоумышленников, которые эксплуатируют доверие людей в праздничной суете. Об этом сообщил Андрей Рыбников, преподаватель кафедры инструментального и прикладного программного обеспечения Института информационных технологий РТУ МИРЭА. По его словам, главным инструментом преступников сейчас становится не техническое взломание, а социальная инженерия — манипуляция человеческими эмоциями.
Социальная инженерия как главное оружие
«Ожидание праздничных поздравлений от коллег, родственников или старых друзей делает нас менее внимательными, — пояснил эксперт. — Современные методы стали крайне изощрёнными. Речь уже не идёт о простом файле вроде „Новогодняя_открытка.exe“. Сегодня можно получить ссылку в мессенджере или социальной сети, ведущую на фишинговый сайт, стилизованный под интерактивное поздравление, или красивую гифку, которая якобы „не загружается“, с предложением обновить проигрыватель».
Ещё одним распространённым сценарием Рыбников назвал письма от «службы доставки» с «новогодним сюрпризом». Для получения такого «подарка» жертве предлагают скачать и открыть вложение — «накладную». «Все эти приёмы играют на любопытстве и желании ощутить праздничное настроение», — добавил специалист.
Простые правила безопасности
Чтобы не стать жертвой мошенников в разгар обмена поздравлениями, киберэксперт рекомендует придерживаться нескольких эффективных правил. Во-первых, всегда обращать внимание на источник сообщения. «Вы знаете этого человека? Ожидали ли вы от него ссылку или файл? Если нет, лучшая тактика — не открывать вложение», — посоветовал Рыбников.
Во-вторых, необходимо тщательно проверять формат файлов. «Нас должны настораживать любые файлы, даже если они замаскированы под изображение или видео. Безопасными медиаформатами являются .jpg, .png, .gif, .mp4, .webm. Следует опасаться форматов вроде .exe, .scr, .bat, .msi, а также архивов .zip и .rar, внутри которых могут скрываться вредоносные программы», — уточнил он.
В-третьих, для ссылок действует правило «семь раз проверь». Если предлагают перейти по короткой или подозрительной ссылке, лучше не кликать. В случае неизбежного перехода нужно внимательно изучить адресную строку.
Ранее в России уже предупреждали об усилении активности мошенников в новогодний период. Эксперты отмечают, что праздничная атмосфера снижает бдительность, что активно используют злоумышленники для фишинговых атак и распространения вредоносного программного обеспечения.
Источник: rt.com