Найти тему
3734 подписчика

Полиция, МЧС, Минобороны, МИД и Банк России


Сегодня я решил собрать в один пост пару инфоповодов, посвященных тому, как хакерские группировки атакуют своих жертв от имени служб и организаций из заголовка.

Начнем с опытных ребят – группировки XDSpy. Они уже не первый раз промышляют взломом через фишинг. В этот раз они пошли по протоптанной дорожке и разослали своим жертвам (организациям и компаниям) письма с вложенным файлом. В письме они, под видом Минобороны, МЧС или МИДа, просят ознакомиться с содержимым файла, а именно, со списком сотрудников, которые подозреваются в "расшатывании" ситуации в стране. В этом же письме есть и мотивация для ответа на него – юридические санкции в случае игнора. И да, само собой, в файле содержится вредоносное ПО.

Второй инфоповод связан с вишингом (о том, что это такое, мы говорили тут), который активизировался в последнее время. И нет, это не про службу безопасности одного банка. Звонят либо из "полиции", либо прямо из "центробанка" и убеждают жертв в том, что либо их документы замечены в незаконных махинациях, либо убеждают в том, что были зафиксированы акты мошенничества, связанные с их банковскими счетами.

Не знаю, кто эти злодеи (пока никто из группировок не признался в причастности), но они не только звонят, но и поднимают поддельные сайты гос-ресурсов для того, чтобы их розыгрыш был более убедительным. А когда жертва не только слышит твердый голос, но и видит свои данные на "официальном" сайте, некоторые действительно начинают верить и следовать дальнейшим указаниям злоумышленников.

Но мы с вами не из таких и уже знаем о подобных схемах, поэтому выдыхаем, расслабляемся и живем дальше.

#Кибергигиена

1 минута
247 читали