Цель каждой второй фишинговой атаки – деньги пользователей

Цель каждой второй фишинговой атаки – деньги пользователей

Цель каждой второй фишинговой атаки – деньги пользователей

Почти половина фишинговых атак в 2016 году была нацелена на прямую кражу денег у пользователей – к такому выводу пришли эксперты «Лаборатории Касперского», проанализировав финансовые угрозы прошлого года. По сравнению с 2015-м, число финансовых фишинговых атак увеличилось на 13 процентных пунктов и составило 47%.

За всю историю изучения финансового фишинга «Лабораторией Касперского» этот показатель самый высокий. 

Основной целью злоумышленников при таких атаках является сбор конфиденциальной информации, открывающей доступ к чужим деньгам. Фишеры охотятся за номерами банковских счетов или карт, номерами социального страхования, логинами и паролями от систем онлайн-банкинга или платежных систем. 

Излюбленной мишенью фишеров традиционно оказались банки: в каждой четвертой атаке они использовали поддельную банковскую информацию, таким образом доля атак на эти финансовые организации по сравнению с 2015 годом увеличилась на 8 процентных пунктов. Кроме того, приблизительно каждая восьмая фишинговая атака была направлена на пользователей платежных систем, а каждая десятая – на покупателей интернет-магазинов.   

 

Распределение различных типов финансовых фишинговых атак в 2016 году

 

«Фишинг, направленный на пользователей финансовых сервисов, является для киберпреступников одним из самых эффективных способов украсть деньги. Атаки с использованием методов социальной инженерии не требуют от преступника высокой технической квалификации и больших инвестиций. Пользуясь невнимательностью своих жертв и их технической неграмотностью, мошенники получают доступ к персональной финансовой информации пользовтаелей и, в дальнейшем, к их деньгам, – рассказывает Надежда Демидова, старший контент-аналитик «Лаборатории Касперского». – Разумеется, подавляющее большинство фишинговых атак легко распознать. Но статистика говорит о том, что очень много людей продолжают проявлять беспечность в Интернете, даже когда дело касается денег».

Чтобы не стать жертвой фишинга, «Лаборатория Касперского» рекомендует пользователям всегда поверять подлинность веб-сайта, на котором они собираются вводить финансовую информацию, и проверять, защищено ли соединение безопасным протоколом https. Кроме того, не стоит переходить по подозрительным ссылкам и выполнять все требования, изложенные в электронных письмах от имени банка, если они вызывают у вас даже самую малую долю сомнения – лучше в этом случае связаться с финансовой организацией напрямую. И конечно же, необходимо использовать защитное решение, включающее в себя проактивные функции распознавания и блокирования фишинга.

Бесплатный iPhone или ловушка: загадочная посылка напугала юзера Reddit

Пользователь Reddit получил по почте iPhone 15 Pro Max, который никогда не заказывал. Смартфон лежал в запечатанной коробке, однако проверка серийного номера сделала внезапный подарок ещё подозрительнее. Сервис Apple распознал номер как принадлежащий iPhone 15 Pro Max.

При этом устройство, судя по данным корпорации, было куплено или активировано ещё в декабре 2023 года, а его гарантия закончилась в 2024-м.

То есть коробка выглядит новой, а смартфон внутри по документам уже успел пожить.

К посылке прилагалась этикетка FedEx, но указанный на ней трек-номер не нашёлся в системе отслеживания перевозчика. Получатель решил не включать устройство и не подключать его к своей сети или Apple ID.


В обсуждении появилась версия о целевой кибератаке: злоумышленник мог отправить заранее модифицированный смартфон, чтобы выманить данные или получить доступ к учётным записям жертвы. Подобные персонализированные атаки иногда относят к китовому фишингу, который обычно направлен на руководителей и других ценных сотрудников организаций.

Однако доказательств того, что посылку действительно отправил хакер, пока нет. Неизвестно даже, находится ли в коробке настоящий iPhone, совпадает ли его серийный номер с указанным на упаковке и подвергалось ли устройство каким-либо модификациям. Это также может быть ошибка доставки, мошенничество с заказами или другой сценарий, не связанный со взломом.

Получателям таких посылок безопаснее не включать устройство, не вставлять сим-карту и не вводить свои учётные данные. Смартфон можно передать Apple для проверки или сдать как электронные отходы.

RSS: Новости на портале Anti-Malware.ru