Фишинг атаките стават все по-опасни, какво трябва да знаем

Ф ишинг атаките са един от най-популярните начини за хакерите да се сдобият с лични данни на жертвите си и чрез тях да получат достъп до техните спестявания. Статистиката показва значителен ръст на този тип атаки от началото на пандемията. Това е очаквано, тъй като много хора преминаха на дистанционна работа и разчитат на онлайн комуникация, което ги прави по-уязвими.

Така те се оказаха затрупани от всякаква комуникация и е по-лесно за хакерите да ги заблудят, особено ако са се постарали с подготовката на своята фишинг кампания. Докладът на Microsoft за Дигитална защита за 2021 г. отбелязва, че през 2020 г. сигналите за фишинг атаки са се удвоили. Една от най-честите цели на тези атаки се оказва кражбата на данни за влизане в даден профил, например служебен или за електронно банкиране.

Все по-големи мащаби

Докладът на Microsoft обръща внимание на целия процес на една фишинг кампания. А той е доста сложен и изисква много време, усилия и ресурси. Отделени са общо шест отделни стъпки.

Всичко започва със събирането на данни за жертвите. Това обикновено включва използване на бази данни от стари хакерски атаки, налични имейл адреси в интернет, копирането им от свободно налични сайтове и форуми и др. Също така хакерите може да купят списъци с имейли или да проведат целенасочена кампания за събирането на конкретни мишени. Това може да стане с фалшиви страници за промоции, оферти и др.

Тук навлиза и втората стъпка – разработката на примамки за мишените. Това включва използването на реални събития, фалшиви отговори, приемане на чужда самоличност и др. За по-целенасочени кампании може да се влезе и в конкретни роли. Например хакерът да се представи за дадена фирма или банка и да поиска конкретни действия от мишената си.

Така застъпваме и третата стъпка. Тя включва разработката на самите имейли. Тук влиза кражбата и клонирането на официални имейл адреси и телефонни номера, програмирането на HTML код в имейлите и др. Също така тук попадат четвъртата и петата фази – разпространението на прикачени файлове и/или линкове към вируси, предварително подготвени зловредни страници и др.

Стигаме и до последната стъпка – изпращането им. Тук, в зависимост от мащаба на кампанията, може да се използват малко ресурси за изпращането на имейли до малко, но конкретно подбрани жертви или да се разчита на ботмрежа за изпращането на десетки и дори стотици хиляди имейли до огромни групи хора.

Рискът не е само за имейлите

Според данни на GSMA Intelligence, по света има 5.29 млрд. уникални потребители на мобилни телефони – с 410 млн. повече отколкото са потребителите на интернет. Фишинг измамите през телефона също набират популярност. Те могат да са чрез изпращането на SMS-и, които да призовават потребителя към действие.

Вече има и по-сложни измами, при които жертвите получават обаждания от хора, които се представят за служители на дадена банка. Обикновено целта е да стреснат потребителя с неприятна новина, като блокирано плащане или някакъв друг проблем със сметката, предупреждават експертите.

След това следва поредица от въпроси, които целят допълнително да притеснят и объркат жертвата докато тя стане склонна да даде свои данни като имена, номер на сметка и/или на картата и др. Понякога измамниците имат и друга цел – вместо да изискват данни, предлагат на жертвата си да си купи застраховка срещу киберизмами или да инсталира „специално приложение“, което да увеличи защитата.

a

Какво можем да направим

Естествена човешка реакция е при подобни неочаквани обаждания човек да се притесни и обърка и в желанието си да защити банковите си данни, всъщност да ги компрометира. Именно на това разчитат измамниците.

Техните опити могат да бъдат безрезултатни, ако човек запази самообладание и е наясно с няколко семпли факта, ще може да се предпази. Помнете, че никоя банка няма да иска чувствителна лична информация по телефона, SMS или имейл.

Ако имате съмнение за достоверността на твърденията, може просто да затворите телефона. Също така може след това да се свържете с контактния център на дадената банка и да попитате за случая, като съобщите и използваните имена.

Не давайте контрол на обаждащия се върху телефона или компютъра ви. Не се съгласявайте да инсталирате допълнителни приложения или да отваряте линкове, които той ви изпраща.

Ако искате да подобрите още повече личната си киберсигурност, може да посетите платформата CyberStudy на ОББ – платформата има за цел да даде полезна и най-вече практична информация за различните начини, по които можем да се защитим онлайн от недоброжелатели.

Платформата, създадена от ОББ с цел да защити и информира всички свои клиенти, включва множество лесни съвети за избиране на сигурна парола, правилни настройки за сигурност, подобряване на защитата при онлайн банкиране и пазаруване и др. Именно чрез увеличаване на основните познания по темата, всеки човек може да се защити значително по-добре.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Преговорите между Украйна, Русия и САЩ ще продължат през следващите седмици

Преговорите между Украйна, Русия и САЩ ще продължат през следващите седмици

Свят Преди 1 час

Зеленски заяви днес, че те вероятно ще се проведат в САЩ

Пуснаха африканска златна монета с Паисий Хилендарски

Пуснаха африканска златна монета с Паисий Хилендарски

Свят Преди 1 час

Образът на монаха е изсечен на 1000 гвинейски франка

Лавина уби двама души в Италия

Лавина уби двама души в Италия

Свят Преди 3 часа

Един човек е бил изваден жив изпод снега

Пет вида наркотици откриха в жилище във Варна

Пет вида наркотици откриха в жилище във Варна

България Преди 3 часа

При акцията са намерени метамфетамин, марихуана, кокаин, фентанил и екстази

"Царицата на мъченията" и съучастникът ѝ остават в ареста

"Царицата на мъченията" и съучастникът ѝ остават в ареста

България Преди 4 часа

Обвиняемата сама е поискала най-тежката мярка

Голям пожар на плажа в Слънчев бряг

Голям пожар на плажа в Слънчев бряг

България Преди 4 часа

Огънят е обхванал каравана, която през летния сезон е била използвана като заведение

Китай плаща стотици хиляди долари на Русия за достъп до Арктика

Китай плаща стотици хиляди долари на Русия за достъп до Арктика

Свят Преди 4 часа

Един китайски изследовател, който работи в държавен морски институт, каза, че Русия е отстъпила и е позволила на китайски екипи да се включат в пътуванията, защото нейната военновременна индустрия се нуждае от средства

„Ледникът на Страшния съд“ може да наводни Земята. Може ли 50-километрова стена да го спре?

„Ледникът на Страшния съд“ може да наводни Земята. Може ли 50-километрова стена да го спре?

Свят Преди 4 часа

Учените отдавна се противопоставят на полярното геоинженерство. Някои сега смятат, че то ще бъде необходимо

Стармър се извини на жертвите на Епстийн за назначаването на Манделсън

Стармър се извини на жертвите на Епстийн за назначаването на Манделсън

Свят Преди 5 часа

"Толкова много хора с власт ви провалиха", заяви премиерът, обръщайки се към жертвите на осъдения сексуален престъпник Джефри Епстийн

Крис Нот: „Имах късмет, че Тузаря умря“ – нова атака срещу „Сексът и градът“

Крис Нот: „Имах късмет, че Тузаря умря“ – нова атака срещу „Сексът и градът“

Любопитно Преди 5 часа

Само седмица след като 71-годишният Нот беше отстранен от продукцията, срещу него бяха повдигнати обвинения в сексуално посегателство, които той категорично отрече

Украински ракети удариха руска база до Каспийско море

Украински ракети удариха руска база до Каспийско море

Свят Преди 5 часа

Съоръжения на територията на ракетния полигон Капустин Яр са били повредени

AXIOS: САЩ и Русия близо до сделка за ядрено споразумение

AXIOS: САЩ и Русия близо до сделка за ядрено споразумение

Свят Преди 5 часа

Два от източниците предупредиха, че проектопланът все още се нуждае от одобрението на двамата президенти

<p>&quot;Целувки от Брюксел&quot;: Връзките на Епстийн с белгийската столица</p>

"Целувки от Брюксел": Връзките на Джефри Епстийн с белгийската столица

Свят Преди 5 часа

Документи разкриват плановете за пътуване на осъдения сексуален престъпник и контактите му с модни агенции

Честит юбилей на Вяра Анкова, главен оперативен директор на „Нова Броудкастинг Груп“

Честит юбилей на Вяра Анкова, главен оперативен директор на „Нова Броудкастинг Груп“

Любопитно Преди 5 часа

Вяра Анкова е една от най-уважаваните фигури в българския медиен сектор с богат професионален път

КЕВР с подробности за проверката на сметките за ток

КЕВР с подробности за проверката на сметките за ток

България Преди 5 часа

КЕВР ще проверява и начина, по който са превалутирани сметките в евро

Може ли Индия да замени руския петрол с венецуелски, както иска Тръмп?

Може ли Индия да замени руския петрол с венецуелски, както иска Тръмп?

Свят Преди 6 часа

Планът на американския президент да продава венецуелски петрол на Индия звучи добре, но може да се окаже оперативно сложен, предупреждават анализатори