Эксперты отмечают всплеск фишинговых атак в Telegram

Эксперты отмечают всплеск фишинговых атак в Telegram

Эксперты отмечают всплеск фишинговых атак в Telegram

В январе было заблокировано 150 тыс. попыток перехода российских пользователей на фишинговые ресурсы, мимикрирующие под Telegram. Статистикой поделились в “Лаборатории Касперского”. Основная цель фишинга — угнать аккаунты пользователей.

В 37 раз выросло количество фишинговых атак в Telegram за январь этого года по сравнению с прошлым. Это почти половина от общего числа таких попыток за весь 2022 год по России, отмечают в пресс-службе “Лаборатории Касперского”.

Всплеск подобных фишинговых атак начался в ноябре прошлого года. 

Чаще всего цель фишеров — выманить учётные данные: номер телефона и код подтверждения. Полученный доступ к аккаунтам злоумышленники могут использовать для кражи конфиденциальных данных, шантажа и рассылки мошеннических сообщений.

“Фишеры умело используют тактики социальной инженерии”, — предупреждает контент-аналитик “Лаборатории Касперского” Ольга Свистунова.

Самая популярная схема — предложение принять участие в голосовании, например за лучший детский рисунок на тему „Моя любимая зима“.

Легенда звучит правдоподобно, так как многие могут подумать, что речь идёт о детях знакомых. Фишинговые сообщения зачастую могут рассылать с украденных аккаунтов — по списку контактов в мессенджере.

По другой легенде, злоумышленники предлагают бесплатно протестировать премиум-подписку Telegram. Жертв мотивируют перейти по ссылке, где нужно ввести свои учётные данные. В результате атакующие получают доступ к аккаунту.

Чтобы не попасться на уловки фишеров, эксперты рекомендуют:

  • использовать двухфакторную аутентификацию во всех сервисах, где это возможно;
  • критически относиться к сообщениям, в которых от вас просят что-то сделать прямо сейчас, например перейти по ссылке, перевести деньги;
  • не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • использовать надёжное защитное решение, в том числе на мобильных устройствах, — оно предупредит, если пользователь попытается перейти по фишинговой ссылке.

Эксперты предупреждают, в 2023 году количество и поводы для фишиновых атак будут только расти.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.

Как сообщает агентство Bloomberg со ссылкой на три источника, по состоянию на понедельник восстановительные работы после атаки всё ещё продолжались. Сеть на терминале Хосе оставалась недоступной, из-за чего экспорт нефти был приостановлен.

По данным источников агентства, сотрудникам PDVSA было предписано отключить компьютеры, любое внешнее оборудование, а также разорвать соединение с интернетом, включая Wi-Fi и терминалы Starlink. Кроме того, на объектах компании были усилены меры физической безопасности.

В самой PDVSA в понедельник заявили о нейтрализации «попытки саботажа». В официальном сообщении подчёркивается, что добыча нефти в результате инцидента не пострадала.

Источники Bloomberg отмечают, что атака могла быть связана с эксплуатацией уязвимостей. Из-за американских санкций лицензии на программное обеспечение в компании долгое время не обновлялись. Кроме того, ранее PDVSA не сталкивалась с серьёзными киберинцидентами — атаки, как правило, ограничивались DDoS и попытками дефейса сайтов.

Схожий инцидент в марте был зафиксирован в российской нефтяной компании «Лукойл». По оценкам экспертов, атака, вероятно, была связана с деятельностью программ-вымогателей, за которыми стояли финансово мотивированные группировки вроде LockBit или Black Cat.

RSS: Новости на портале Anti-Malware.ru