Эксперт Angara Security рассказал о том, как мошенники обманывают россиян с помощью интригующих сообщений с заграничных номеров

Эксперт Angara Security рассказал о том, как мошенники обманывают россиян с помощью интригующих сообщений с заграничных номеров

По сообщениям Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России, появился новый способ обмана россиян при помощи рассылок с заграничных номеров. В ходе такой атаки киберпреступники пытаются заинтересовать жертву и заставить ее из любопытства перейти по фишинговой ссылке. Данная схема позволяет преступникам получить персональные данные пользователей или доступ к их мобильным приложениям и аккаунтам в социальных сетях, а также вывести деньги со счетов.

Как отмечает Павел Покровский,Директор по управлению сервисами Angara Security, приобрести заграничный номер не составляет большой проблемы. Для этого совсем не обязательно находиться за границей и даже быть держателем иностранной сим-карты. Есть множество сервисов, которые предлагают виртуальные сим-карты, либо выделенные заграничные номера. Такой номер крайне сложно идентифицировать к конкретному физическому лицу.

Суть схемы заключается в том, что как и в любом фишинговом сообщении, злоумышленники пытаются манипулировать, играть на эмоциях, отключить рациональное мышление. В тексте сообщений делается акцент на какие-то обязательства жертвы, в связи с чем человек  должен предпринять определенный дейтсивя. В эти моменты человек, как правило, не задумывается и  не отдает себе отчет относительно рациональности таких обращений.

Ранее подобные схемы уже встречались. Любая фишинговая атака так или иначе направлена на то, чтобы приглушить критическое восприятие, будь то обращение через почту, якобы непосредственного руководителя, или обращение третьего лица в некотором приказном тоне. Существенная часть людей склонна такие указания выполнять, даже не задумываясь о том, кто этот человек, зачем он к ним подошёл.

Методы социальной инженерии продолжают работать, поэтому важно следовать правилам безопасности при общении с незнакомцами в сети. “Защититься от подобных схем можно так же, как от любой другой фишинговой схемы - включать критическое мышление, думать, кто, зачем, с какой целью к вам обращается, кто этот человек, почему он, будучи незнакомым с вами, обращается в таком тоне. Не забудьте несколько раз подумать, прежде чем выполнить то, что требуется от вас, несмотря на якобы любые негативные последствия, которые могут наступить, если вы это требование не исполните”, - комментирует Павел Покровский, Директор по управлению сервисами Angara Security.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.