Контакты
Подписка
МЕНЮ
Контакты
Подписка

"Лаборатория Касперского": цель каждой второй фишинговой атаки – деньги

"Лаборатория Касперского": цель каждой второй фишинговой атаки – деньги

"Лаборатория Касперского": цель каждой второй фишинговой атаки – деньги


27.02.2017



Почти половина фишинговых атак в 2016 году была нацелена на прямую кражу денег у пользователей, закючили в "Лаборатории Касперского", проанализировав финансовые угрозы прошлого года. По сравнению с 2015-м, число финансовых фишинговых атак увеличилось на 13 п.п., составив 47%. За всю историю изучения финансового фишинга компанией этот показатель самый высокий.

 Основной целью при таких атаках является сбор конфиденциальной информации, открывающей доступ к чужим деньгам. Злоумышленники охотятся за номерами банковских счетов или карт, номерами социального страхования, логинами и паролями от систем онлайн-банкинга или платежных систем.

 Излюбленной мишенью традиционно оказались банки: в каждой четвертой атаке они использовали поддельную банковскую информацию, таким образом доля атак на эти финансовые организации по сравнению с 2015 годом увеличилась на 8 п.п. Кроме того, приблизительно каждая восьмая фишинговая атака была направлена на пользователей платежных систем, а каждая десятая — на покупателей интернет-магазинов.

 Как отметили в "Лаборатории Касперского", атаки с использованием методов социальной инженерии не требуют от преступника высокой технической квалификации и больших инвестиций. Пользуясь невнимательностью своих жертв и их технической неграмотностью, мошенники получают доступ к персональной финансовой информации пользовтаелей и, в дальнейшем, к их деньгам. Как предупреждают в компании, подавляющее большинство фишинговых атак легко распознать, однако статистика говорит о том, что очень много людей продолжают проявлять беспечность в Интернете, даже когда дело касается денег".

 Чтобы не стать жертвой фишинга, в "Лаборатории" рекомендует пользователям всегда поверять подлинность веб-сайта, на котором они собираются вводить финансовую информацию, и проверять, защищено ли соединение безопасным протоколом https. Кроме того, не стоит переходить по подозрительным ссылкам и выполнять все требования, изложенные в электронных письмах от имени банка, если они вызывают даже самую малую долю сомнения — лучше в этом случае связаться с финансовой организацией напрямую. И конечно же, целесообразно использовать защитное решение, включающее в себя проактивные функции распознавания и блокирования фишинга.

Сomputerworld