Фишинг атаките стават все по-опасни, какво трябва да знаем

Ф ишинг атаките са един от най-популярните начини за хакерите да се сдобият с лични данни на жертвите си и чрез тях да получат достъп до техните спестявания. Статистиката показва значителен ръст на този тип атаки от началото на пандемията. Това е очаквано, тъй като много хора преминаха на дистанционна работа и разчитат на онлайн комуникация, което ги прави по-уязвими.

Така те се оказаха затрупани от всякаква комуникация и е по-лесно за хакерите да ги заблудят, особено ако са се постарали с подготовката на своята фишинг кампания. Докладът на Microsoft за Дигитална защита за 2021 г. отбелязва, че през 2020 г. сигналите за фишинг атаки са се удвоили. Една от най-честите цели на тези атаки се оказва кражбата на данни за влизане в даден профил, например служебен или за електронно банкиране.

Все по-големи мащаби

Докладът на Microsoft обръща внимание на целия процес на една фишинг кампания. А той е доста сложен и изисква много време, усилия и ресурси. Отделени са общо шест отделни стъпки.

Всичко започва със събирането на данни за жертвите. Това обикновено включва използване на бази данни от стари хакерски атаки, налични имейл адреси в интернет, копирането им от свободно налични сайтове и форуми и др. Също така хакерите може да купят списъци с имейли или да проведат целенасочена кампания за събирането на конкретни мишени. Това може да стане с фалшиви страници за промоции, оферти и др.

Тук навлиза и втората стъпка – разработката на примамки за мишените. Това включва използването на реални събития, фалшиви отговори, приемане на чужда самоличност и др. За по-целенасочени кампании може да се влезе и в конкретни роли. Например хакерът да се представи за дадена фирма или банка и да поиска конкретни действия от мишената си.

Така застъпваме и третата стъпка. Тя включва разработката на самите имейли. Тук влиза кражбата и клонирането на официални имейл адреси и телефонни номера, програмирането на HTML код в имейлите и др. Също така тук попадат четвъртата и петата фази – разпространението на прикачени файлове и/или линкове към вируси, предварително подготвени зловредни страници и др.

Стигаме и до последната стъпка – изпращането им. Тук, в зависимост от мащаба на кампанията, може да се използват малко ресурси за изпращането на имейли до малко, но конкретно подбрани жертви или да се разчита на ботмрежа за изпращането на десетки и дори стотици хиляди имейли до огромни групи хора.

Рискът не е само за имейлите

Според данни на GSMA Intelligence, по света има 5.29 млрд. уникални потребители на мобилни телефони – с 410 млн. повече отколкото са потребителите на интернет. Фишинг измамите през телефона също набират популярност. Те могат да са чрез изпращането на SMS-и, които да призовават потребителя към действие.

Вече има и по-сложни измами, при които жертвите получават обаждания от хора, които се представят за служители на дадена банка. Обикновено целта е да стреснат потребителя с неприятна новина, като блокирано плащане или някакъв друг проблем със сметката, предупреждават експертите.

След това следва поредица от въпроси, които целят допълнително да притеснят и объркат жертвата докато тя стане склонна да даде свои данни като имена, номер на сметка и/или на картата и др. Понякога измамниците имат и друга цел – вместо да изискват данни, предлагат на жертвата си да си купи застраховка срещу киберизмами или да инсталира „специално приложение“, което да увеличи защитата.

a

Какво можем да направим

Естествена човешка реакция е при подобни неочаквани обаждания човек да се притесни и обърка и в желанието си да защити банковите си данни, всъщност да ги компрометира. Именно на това разчитат измамниците.

Техните опити могат да бъдат безрезултатни, ако човек запази самообладание и е наясно с няколко семпли факта, ще може да се предпази. Помнете, че никоя банка няма да иска чувствителна лична информация по телефона, SMS или имейл.

Ако имате съмнение за достоверността на твърденията, може просто да затворите телефона. Също така може след това да се свържете с контактния център на дадената банка и да попитате за случая, като съобщите и използваните имена.

Не давайте контрол на обаждащия се върху телефона или компютъра ви. Не се съгласявайте да инсталирате допълнителни приложения или да отваряте линкове, които той ви изпраща.

Ако искате да подобрите още повече личната си киберсигурност, може да посетите платформата CyberStudy на ОББ – платформата има за цел да даде полезна и най-вече практична информация за различните начини, по които можем да се защитим онлайн от недоброжелатели.

Платформата, създадена от ОББ с цел да защити и информира всички свои клиенти, включва множество лесни съвети за избиране на сигурна парола, правилни настройки за сигурност, подобряване на защитата при онлайн банкиране и пазаруване и др. Именно чрез увеличаване на основните познания по темата, всеки човек може да се защити значително по-добре.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Свят Преди 1 час

При нарушения на забраната ще бъде налагана глоба от 150 евро. Предвижда се да бъде въведена и задължителна застраховка за хората, които карат такива превозни средства

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Свят Преди 2 часа

Националната метеорологична служба на САЩ издаде рядко предупреждение за „особено опасна ситуация“, тъй като сухите и ветровити условия подхранват появата на още пожари в западната част на страната

Новото поколение телевизори издига реализма на нови нива

Новото поколение телевизори издига реализма на нови нива

Технологии Преди 3 часа

Технологията има различни имена: Micro RGB, True RGB или други, в зависимост от производителя и подхода му. Но като цяло основата е сходна: нов начин за създаване на изображения с голяма прецизност, много повече детайли и реалистични цветове

Температурите скачат до 37 градуса, ето къде се очаква дъжд

Температурите скачат до 37 градуса, ето къде се очаква дъжд

България Преди 3 часа

Максималните температури ще бъдат между 31° и 36°, в София - около 31°

27 юни: Кървавата депортация на кримските българи

27 юни: Кървавата депортация на кримските българи

Любопитно Преди 3 часа

Вижте какво се е случило на този ден в историята

<p>След месеци война: Израел и Ливан направиха първата крачка към мира</p>

Израел и Ливан подписаха рамково споразумение след преговори, проведени с посредничеството на САЩ

Свят Преди 11 часа

Документът цели да сложи край на сраженията между Израел и „Хизбула“ и да отвори път към трайно примирие

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Свят Преди 11 часа

Спасителни екипи от няколко държави се включиха в издирването на оцелели, докато ООН определя операцията като изключително сложна

Мащабна полицейска акция в Несебър, има задържани

Мащабна полицейска акция в Несебър, има задържани

България Преди 12 часа

От областната дирекция засега не предоставят повече информация за предмета на акцията и за точния брой на задържаните, като се позовават на продължаващи процесуално-следствени действия

<p>СО обяви регулярни нощни проверки през целия летен сезон</p>

Столична община обяви регулярни нощни проверки през целия летен сезон

България Преди 12 часа

Общината, полицията и здравните власти започват регулярни нощни акции за спазване на обществения ред през летния сезон

Задържаха бившата полицайка Симона Радева, конвоират я в Сливенския затвор

Задържаха бившата полицайка Симона Радева, конвоират я в Сливенския затвор

България Преди 12 часа

Тя беше осъдена окончателно на 3 години и половина

Мълчалив вик за справедливост: Протест в памет на всички деца, загинали на пътя

Мълчалив вик за справедливост: Протест в памет на всички деца, загинали на пътя

България Преди 13 часа

Демонстрации се проведоха в цялата страна с призив за по-строг контрол и по-безопасни пътища

<p>Тръмп: Това е &quot;глупаво нарушение&quot; на примирието (ОБЗОР)</p>

Тръмп обвини Иран в нарушение на примирието след атака с дронове в Ормузкия проток

Свят Преди 13 часа

Напрежението в Персийския залив отново се покачва, след като Тръмп съобщи за иранска атака с дронове срещу търговски кораби в Ормузкия проток

Самолет се вряза в най-високата сграда в Пекин

Самолет се вряза в най-високата сграда в Пекин

Свят Преди 14 часа

Полицията отцепи района около 108-етажния „Ситик Тауър“, а властите все още не са излезли с официална информация.

<p>Горещината спря най-старата АЕЦ в света</p>

АЕЦ „Бецнау“ спря работа заради високи температури на река Ааре

Свят Преди 14 часа

Гореща вълна в Европа доведе до временно спиране на най-старата действаща атомна централа в света

Изписаха от болница треньора, пострадал при катастрофата на АМ Тракия“

Изписаха от болница треньора, пострадал при катастрофата на АМ Тракия“

България Преди 14 часа

При трагедията загинаха две 9-годишни деца и бащата на едно от тях