Каждая вторая ссылка в мессенджерах россиян — фишинговая

Каждая вторая ссылка в мессенджерах россиян — фишинговая

Каждая вторая ссылка в мессенджерах россиян — фишинговая

По оценке «Лаборатории Касперского», пользователи популярных мессенджеров в России чаще сталкиваются с фишингом, чем в других странах. Ссылки в IM-сообщениях, которые получают россияне, в 46% случаев оказываются вредоносными.

К такому выводу пришли в Kaspersky, изучив данные о срабатывании компонента Safe Messaging в решении Kaspersky Internet Security для Android в период с декабря 2020 года по май 2021-го. Наиболее часто фишинговые ссылки распространяются через WhatsApp (83% случаев). Viber и Telegram с этой целью используются гораздо реже (10 и 7% соответственно).

«Фишинг — это весьма распространённый вид онлайн-мошенничества, чаще всего нацеленный на кражу личных данных, — комментирует Ольга Свистунова, контент-аналитик «Лаборатории Касперского». — С ним можно столкнуться практически везде: в электронной почте, СМС, соцсетях, рекламной выдаче. Мессенджеры не стали исключением. Злоумышленники следят за тем, что происходит в мире, и понимают, что люди всё больше пользуются мессенджерами для личного и рабочего общения. Мы рекомендуем использовать антифишинговые технологии и скептически относиться к сомнительным предложениям в сообщениях».

Активизации фишеров и прочих мошенников в большой мере способствовал перевод деловых операций в онлайн из-за ограничений по ковиду. В Рунете последнее время наблюдается рост количества сайтов, имитирующих бесплатные доски объявлений — в первую очередь «Юлу» и «Авито».

Чтобы не стать жертвой фишинга, пользователям рекомендуется придерживаться следующих правил:

  1. Не переходить бездумно по ссылкам, всегда проверять их на наличие опечаток и других подозрительных несоответствий; при появлении сомнений можно вбить адрес сайта в поисковик и провести посимвольное сравнение.
  2. Никогда не распространять подозрительные ссылки по просьбе отправителя.
  3. Не терять бдительности даже при получении неожиданных сообщений от знакомых: злоумышленники могут взломать аккаунт и действовать от имени его владельца.
  4. Настороженно относиться к предложениям лёгкого заработка, сообщениям о выигрышах, обещаниям предоставить что-либо бесплатно.
  5. Использовать надёжное защитное решение.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.

Как сообщает агентство Bloomberg со ссылкой на три источника, по состоянию на понедельник восстановительные работы после атаки всё ещё продолжались. Сеть на терминале Хосе оставалась недоступной, из-за чего экспорт нефти был приостановлен.

По данным источников агентства, сотрудникам PDVSA было предписано отключить компьютеры, любое внешнее оборудование, а также разорвать соединение с интернетом, включая Wi-Fi и терминалы Starlink. Кроме того, на объектах компании были усилены меры физической безопасности.

В самой PDVSA в понедельник заявили о нейтрализации «попытки саботажа». В официальном сообщении подчёркивается, что добыча нефти в результате инцидента не пострадала.

Источники Bloomberg отмечают, что атака могла быть связана с эксплуатацией уязвимостей. Из-за американских санкций лицензии на программное обеспечение в компании долгое время не обновлялись. Кроме того, ранее PDVSA не сталкивалась с серьёзными киберинцидентами — атаки, как правило, ограничивались DDoS и попытками дефейса сайтов.

Схожий инцидент в марте был зафиксирован в российской нефтяной компании «Лукойл». По оценкам экспертов, атака, вероятно, была связана с деятельностью программ-вымогателей, за которыми стояли финансово мотивированные группировки вроде LockBit или Black Cat.

RSS: Новости на портале Anti-Malware.ru