Найти в Дзене
CISOCLUB

Новогодние открытки: ловушка для аккаунтов

Изображение: recraft Цифровые новогодние открытки всё чаще служат приманкой для мошенников. Главная угроза скрыта не в самих картинках или анимациях, а в способах их распространения. Киберпреступники активно задействуют ссылки, которые прилагаются к праздничным посланиям. Андрей Рыбников, преподаватель кафедры инструментального и прикладного программного обеспечения Института информационных технологий РТУ МИРЭА, в разговоре с корреспондентом RT подробно разобрал типичные схемы. По наблюдениям Андрея Рыбникова, клик по подозрительной ссылке мгновенно перенаправляет человека на поддельный сайт. Такие ресурсы мастерски копируют дизайн известных платформ или формы входа в аккаунты. Задача одна – выманить логины с паролями, личные сведения либо номера банковских карт. Не меньшую опасность несут вложения, замаскированные под безобидные открытки. Злоумышленники нередко применяют файлы с двойным расширением, вроде Открытка.jpg.exe. Когда в системе отключён показ настоящих расширений, жертва ви

Изображение: recraft

Цифровые новогодние открытки всё чаще служат приманкой для мошенников. Главная угроза скрыта не в самих картинках или анимациях, а в способах их распространения. Киберпреступники активно задействуют ссылки, которые прилагаются к праздничным посланиям.

Андрей Рыбников, преподаватель кафедры инструментального и прикладного программного обеспечения Института информационных технологий РТУ МИРЭА, в разговоре с корреспондентом RT подробно разобрал типичные схемы.

По наблюдениям Андрея Рыбникова, клик по подозрительной ссылке мгновенно перенаправляет человека на поддельный сайт. Такие ресурсы мастерски копируют дизайн известных платформ или формы входа в аккаунты. Задача одна – выманить логины с паролями, личные сведения либо номера банковских карт.

Не меньшую опасность несут вложения, замаскированные под безобидные открытки. Злоумышленники нередко применяют файлы с двойным расширением, вроде Открытка.jpg.exe. Когда в системе отключён показ настоящих расширений, жертва видит обычную фотографию и без колебаний запускает вредоносный код.

Андрей Рыбников отметил, что после запуска такого файла на устройстве появляется всё, что угодно – от программ-шпионов, которые фиксируют каждое нажатие клавиш, до шифровальщиков, которые блокируют доступ к информации и выставляют счёт за разблокировку.

Эксперт уверен, что в дни зимних праздников люди особенно расслаблены и теряют бдительность. Именно поэтому мошенники активизируют рассылки именно сейчас, когда поток поздравлений достигает пика.

Чтобы не попасться на удочку, Андрей Рыбников рекомендует проявлять максимальную осторожность к сообщениям от незнакомцев или малознакомых контактов. Лучше вовсе игнорировать сокращённые или странно выглядящие ссылки. Никогда не стоит оставлять личные данные на страницах, в подлинности которых возникают хоть малейшие сомнения.

Скачивать файлы можно только от тех, кого вы знаете лично. При малейшем подозрении стоит связаться с отправителем через другой мессенджер или по телефону и уточнить, действительно ли он присылал поздравление.

Андрей Рыбников убеждён, что именно трезвый взгляд на входящий цифровой контент в новогодние дни остаётся самым надёжным щитом от неприятностей. Простые правила, которые многие знают, но часто забывают выполнить, способны сберечь и деньги, и нервы в самый волшебный период года.

Оригинал публикации на сайте CISOCLUB: "Россиян предупредили о новогодних открытках, которые мошенники применяют как прикрытие для кибератак".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube.