9 из 10 россиян сталкивались с телефонными мошенниками (данные Tinkoff)

9 из 10 россиян сталкивались с телефонными мошенниками (данные Tinkoff)

9 из 10 россиян сталкивались с телефонными мошенниками (данные Tinkoff)

Безрадостную статистику привели исследователи из Tinkoff Data: девять из десяти граждан России сталкивались с мошенническими звонками. Более того, число таких звонков за четыре месяца 2021 года выросло на целых 170% в сравнении с прошлым годом, говорится в том же исследовании.

Наиболее активно злоумышленники проявили себя в январе. Пик нежелательных звонков эксперты объясняют излюбленной тактикой мошенников: использовать праздничную расслабленность россиян и временную потерю бдительности.

Тем не менее многие граждане, видимо, всё же научились «раскусывать» преступников и уже значительно реже ведутся на подобные уловки. Этим можно объяснить сокращение доли успешных звонков с 22,5% до 13%.

Представители Tinkoff Data подчеркнули, что в 80% случаев злоумышленники прибегают к социальной инженерии, а также пытаются заманить пользователя быстрым доходом или высокими процентами от «брокеров» или «криптовалютчиков».

Удивительно, что только 14% россиян (по данным Tinkoff Data) сообщают о поступившем мошенническом звонке в банк. Приблизительно 50% опрошенных граждан просто вешают трубку, не вступая в бессмысленный диалог.

Эксперт GIS, заместитель генерального директора — технический директор компании «Газинформсервис», Николай Нашивочников предупреждает об участившихся случаях применения социальной инженерии и рассказывает, как не попасться в ловушку кибермошенников:

«Киберпреступники всё чаще используют методы социальной инженерии, чтобы завладеть средствами россиян. В то же время банки и экспертное сообщество ведут просветительскую деятельность. Процент успешных звонков мошенников сокращается — значит, мы на правильном пути».

Также Николай напомнил об основных правилах информационной безопасности:

  • никому нельзя сообщать полученные по СМС кодовые слова и одноразовые пароли;
  • не сообщайте посторонним данные банковской карты, кем бы они не представились. На пластиковой карте всегда напечатан телефон контактного центра, по которому вы можете позвонить и уточнить информацию, связанную с картой;
  • если вы активно покупаете в интернете, например, на сайтах объявлений – не переводите предоплату за предлагаемый по привлекательной цене товар. Лучше рассчитаться с продавцом после получения товара/услуги;
  • не следует безоговорочно доверять письмам, даже от якобы госучреждений. Они могут быть направленны мошенниками и заражены вирусами, которые позволят заполучить ваши персональные данные. По факту получения такого письма следует позвонить по официальным телефонам учреждения и уточнить информацию;
  • если поступила просьба в социальных сетях – «кинуть» денег на телефон или просто дать взаймы, то убедитесь, что к вам действительно обращается тот человек, от имени которого поступает просьба.

Напомним, что «Лаборатория Касперского» также собрала статистику мошеннических звонков. Пользователи Kaspersky Who Calls рассказали, что преступники часто звонят от лица правоохранителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru