Мошенники начали атаковать удаленных сотрудников под видом работодателей и IT-служб

Мошенники начали атаковать удаленных сотрудников под видом работодателей и IT-служб

Мошенники используют распространение удаленной работы для новых схем социальной инженерии. Злоумышленники представляются работодателями, сотрудниками государственных ведомств или партнерами компании и предлагают получить компенсацию за использование домашнего интернета и личного компьютера. Об этом рассказал руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев.

Для получения якобы положенной выплаты сотрудника направляют на поддельный сайт для «идентификации» либо просят продиктовать код из СМС. Другой сценарий строится вокруг корпоративной IT-инфраструктуры: жертве приходит письмо с требованием срочно продлить доступ к рабочему сервису, подтвердить учетную запись или установить обновление по присланной ссылке.

Ключевой прием в обоих случаях - создание ощущения срочности. Человека пытаются заставить выполнить действие до того, как он успеет проверить адрес отправителя или связаться с настоящей IT-службой. При удаленной работе подобная легенда выглядит правдоподобнее, поскольку значительная часть взаимодействия с работодателем действительно происходит через почту и мессенджеры.

Дополнительным риском становится домашняя сеть. К одному роутеру могут одновременно подключаться рабочий ноутбук, смартфоны, камеры, телевизоры и другая IoT-техника. Специалисты рекомендуют обновлять прошивку маршрутизатора, менять стандартные пароли и отделять устройства умного дома от рабочего компьютера с помощью гостевой сети.

Главный признак мошенничества остается прежним: настоящий работодатель, банк или государственное ведомство не должны запрашивать пароль или код подтверждения входа по телефону или в переписке.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.