Топ 10 фішингових атак

Незважаючи на те, що держава намагається нам допомогти зберегти особисті дані. ми не повинні забувати про те, що в першу чергу це наша особиста обов'язок.

10. Фішинг з 90-х

Може здатися, що факси це щось застаріле і забуте в глибоких 90х. Але, хоч як це дивно, факсимільні листи є дуже популярним інструментом для фішингу. У минулому році було кілька великих фішинг-атак, організованих таким чином: шахраї відправляють по email лист, в якому від імені будь-якого державного органу просять надіслати факсом уточнені дані, скажімо, заповненої податкової декларації, і передати деякі особисті відомості. Багато компаній до сих пір тримають факси в своїх офісах, хоча майже ніколи ними не користуються. Такий вид атаки незвичний і навіть екзотичний в наш час, тому ні про що неподозреваемие одержувач листа навіть і не стане сумніватися, що це виверт. Фірмовий бланк - є, печатка і підпис - є.

При передачі даних по номеру факсу, на який ніхто ніколи не відповість, на стороні шахрая документ сканується і перенаправляється вже в електронному вигляді на його пошту. Тому припинити такий вид обману вкрай складно. Залишається сподіватися тільки на власну уважність.

9. NET Keylogger

Ця атака заснована на розсилці нібито офіційних листів від банків або інших великих організацій з вкладеним архівом, який містить додаток .NET Keylogger. Це просте програмне забезпечення, що реєструє різні дії користувача - натискання клавіш на клавіатурі комп'ютера або клавіш миші. Вельми зручно для крадіжки даних облікових записів. Ви просто стукайте по клавішах, а програма записує ваші дії і відправляє зловмисникам. Тому ще раз нагадуємо - обов'язково використовуйте найсучасніше антивірусне ПЗ і не забувайте його оновлювати для того, щоб не дозволити зловмисникам отримати всі ваші паролі.

8. Повідомлення від адвоката / юриста

Тут схема дуже проста, і не існує, напевно, людей, які не отримували б подібні листи. Розглянемо реальний випадок. Приходить лист від шановного пана на ім'я Ерік, який представляє інтереси «вашого» покійного родича з дуже далекої країни, наприклад, з Тоголезької Республіки (держава в Західній Африці, розташоване між Ганою і Беніном). Страшно припустити, яким чином там виявилися ваші родичі, але всяке буває. Цей містер Ерік для підтвердження легальності своєї інформації навіть надсилає фотографії себе і своєї сім'ї, а також скани документів, що засвідчують його особу і відкритий на ім'я спадкоємця рахунок.

Топ 10 фішингових атак

Натомість він просить надіслати вже ваші дані, як паспортні, так і банківські. Все листування супроводжується фразами про те, що залишилося дуже мало часу (цікаво, куди він так поспішає, родич адже вже помер). З самого початку можна вже зрозуміти, що це звичайний шахрай, тому що, на жаль, чудес не існує, а безкоштовний сир тільки в мишоловці, яким цей лист і є.

В інтернеті на профільних сайтах можна знайти безліч подібних історій.

Приємного читання. Будьте пильні.

7. Програми-вимагачі

Справитися з такою недугою допоможуть більшість сучасних антивірусів.

6. Шкідливі PDF-файли

Топ 10 фішингових атак

5. Повернення ПДВ

4. Політичний скрінсейвер

Ці примітивні, але дуже популярні в зв'язку з політичною обстановкою фішингові електронні листи припали до речі в другій половині минулого року. Все по класиці - вкладений архів із зараженим файлів, що ховається під виглядом скрінсейвера «Слава Україні». Шкідлива програма - це ясно, але в чому полягає фішинг? За фактом, це просто повідомлення про отримання факсу, який можна подивитися, перейшовши за посиланням, і, отже, втративши конфіденційність особистих даних. Хороша плата за цікавість.

Топ 10 фішингових атак

3. Зевс і освіту

2. Dropbox

1. «Той-Кого-Не-Можна-Називати» або шкідлива програма Dyre

0. Листи від популярного спільноти з особистим повідомленням

Всі історії в статті реальні, а ця сталася безпосередньо з однієї з наших колег. Ось що вона розповіла:

Пам'ятайте, що захист електронної пошти вимагає певної профілактики. Будьте обережні і пильні! Використовуйте захищену електронну пошту!

Схожі статті