Найти в Дзене

Опасный документооборот: схема мошенничества с использованием зараженных файлов

Оглавление

С развитием информационных технологий мошенничество набирает обороты во всем мире. Аферисты стали чаще использовать все более сложные и хитрые способы для получения незаконной выгоды, одним из которых стало использование документов, содержащих вирусы.

Документы с «подвохом»

Документы, содержащие вирусы – это файлы, которые, казалось бы, должны выглядеть обычными документами, но на самом деле содержат вредоносное программное обеспечение. Они заражают компьютер, после чего мошенники могут получить доступ ко всей информации, хранящейся на этом устройстве.

Одним из наиболее частых способов распространения таких документов является отправка электронных писем, в которых содержатся вредоносные файлы в виде прикрепленных документов.

«Злые» сайты

Злоумышленники также создают сайты, которые имитируют ресурсы государственных ведомств и популярных справочно-правовых систем, чтобы похитить средства компаний и граждан.

Содержание фишинговых ресурсов представлено в таком виде, что в результате поиска нужного ресурса мошеннические сайты предлагаются пользователям в числе первых. Делают это аферисты с помощью различных методов продвижения.

На таких сайтах киберпреступники размещают зараженные вирусами документы. Когда человек открывает такой документ, вирус начинает свою работу. Он может скрываться в системных файлах, перехватить вводимые данные, такие как пароли и логины, или даже удалить или зашифровать файлы на компьютере, чтобы потом вымогать деньги за разблокировку.

Зачастую после скачивания вредоносного документа на рабочем компьютере сотрудника запускается программа удаленного доступа. Она позволяет мошенникам дистанционно изменять в договорах с подрядчиками и поставщиками банковские реквизиты получателя средств на свои или «поправлять» данные в документах, которые бухгалтерия передает в банк. В результате деньги уходят преступникам.

Стоит также отметить, что большинство всех вирусов и вредоносных программных обеспечений работают в фоновом режиме, это делает их куда более незаметными и нераспознаваемыми.

Не стать жертвой мошенников помогут правила кибербезопасности

  • Всегда проверяйте, действительно ли сайт, на который вы зашли, настоящий. Официальные сайты госорганов и других организаций в поисковых системах обычно отмечены цветным кружком с галочкой. Если адрес хотя бы на одну букву отличается от знакомого, это сайт-подделка
  • Соблюдайте осторожность при работе с сайтами, в адресной строке которых отсутствует значок безопасного соединения (замочек)
  • Обращайте внимание на формат файла, который планируется к скачиванию. Как правило, безопасны для скачивания файлы форматов pdf, docx, xlsx, jpg, png. Любые архивы и незнакомые расширения могут таить в себе вредоносную программу

Для защиты от хакерских атак предпринимателям стоит установить на компьютерах сотрудников антивирусные программы и регулярно их обновлять.

Прогресс не стоит на месте

К счастью, современные антивирусные программы и системы безопасности помогают предотвратить мошенничество, связанное с использованием документов, содержащих вирусы. Они обнаруживают вредоносное программное обеспечение и блокируют его действия, а также предупреждают пользователя о подозрительных документах или электронных письмах.

Полезно также настроить в информационной системе компании запрет на установку программного обеспечения, особенно программ удаленного доступа, без контроля со стороны технических специалистов компании.

Таким образом, вы сможете предотвратить утечку персональных данных мошенникам с компьютеров ваших подчиненных и коллег по работе, а также сможете обезопасить себя и своих родных от такой опасной аферы.