Каждая вторая ссылка в мессенджерах россиян — фишинговая

Каждая вторая ссылка в мессенджерах россиян — фишинговая

Каждая вторая ссылка в мессенджерах россиян — фишинговая

По оценке «Лаборатории Касперского», пользователи популярных мессенджеров в России чаще сталкиваются с фишингом, чем в других странах. Ссылки в IM-сообщениях, которые получают россияне, в 46% случаев оказываются вредоносными.

К такому выводу пришли в Kaspersky, изучив данные о срабатывании компонента Safe Messaging в решении Kaspersky Internet Security для Android в период с декабря 2020 года по май 2021-го. Наиболее часто фишинговые ссылки распространяются через WhatsApp (83% случаев). Viber и Telegram с этой целью используются гораздо реже (10 и 7% соответственно).

«Фишинг — это весьма распространённый вид онлайн-мошенничества, чаще всего нацеленный на кражу личных данных, — комментирует Ольга Свистунова, контент-аналитик «Лаборатории Касперского». — С ним можно столкнуться практически везде: в электронной почте, СМС, соцсетях, рекламной выдаче. Мессенджеры не стали исключением. Злоумышленники следят за тем, что происходит в мире, и понимают, что люди всё больше пользуются мессенджерами для личного и рабочего общения. Мы рекомендуем использовать антифишинговые технологии и скептически относиться к сомнительным предложениям в сообщениях».

Активизации фишеров и прочих мошенников в большой мере способствовал перевод деловых операций в онлайн из-за ограничений по ковиду. В Рунете последнее время наблюдается рост количества сайтов, имитирующих бесплатные доски объявлений — в первую очередь «Юлу» и «Авито».

Чтобы не стать жертвой фишинга, пользователям рекомендуется придерживаться следующих правил:

  1. Не переходить бездумно по ссылкам, всегда проверять их на наличие опечаток и других подозрительных несоответствий; при появлении сомнений можно вбить адрес сайта в поисковик и провести посимвольное сравнение.
  2. Никогда не распространять подозрительные ссылки по просьбе отправителя.
  3. Не терять бдительности даже при получении неожиданных сообщений от знакомых: злоумышленники могут взломать аккаунт и действовать от имени его владельца.
  4. Настороженно относиться к предложениям лёгкого заработка, сообщениям о выигрышах, обещаниям предоставить что-либо бесплатно.
  5. Использовать надёжное защитное решение.

DLP-система InfoWatch получила инструмент для полного трекинга файлов

ГК InfoWatch получила свидетельство РЦИС на новое техническое решение, которое расширяет возможности визуальной аналитики в DLP-системе InfoWatch Traffic Monitor. Речь идёт о технологии «InfoWatch Vision. Маршруты движения файлов», официально зарегистрированной как объект интеллектуальной собственности.

Новинка стала частью модуля визуальной аналитики InfoWatch Vision и заметно упрощает расследование инцидентов, связанных с документами.

Технология автоматически выстраивает всю цепочку событий вокруг текстового файла — от его создания до возможных перемещений, копирований и изменений, которые фиксирует DLP-система.

Ключевая особенность решения — умение «узнавать» документ даже в сложных сценариях. Файл можно переименовать, слегка отредактировать или сохранить в другом текстовом формате, но система всё равно сможет отследить его дальнейшую судьбу. Для этого анализируется именно содержимое документа, а не только его имя или метаданные.

Вся собранная информация сводится в наглядную интерактивную схему, доступную в интерфейсе «Центра расследований». Это позволяет специалистам по ИБ быстрее разобраться в ситуации и увидеть полную картину движения файла без ручного сопоставления разрозненных событий.

Как отмечают в InfoWatch, технология рассчитана на сквозной анализ и охватывает весь жизненный цикл текстового документа, делая расследования более прозрачными и удобными.

RSS: Новости на портале Anti-Malware.ru