23 декабря 2024 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



Быстро и опасно: «Лаборатория Касперского» рассказывает, как фишеры создают множество фейковых страниц с помощью готовых инструментов

12 апрель 2022, 11:17
Быстро и опасно: «Лаборатория Касперского» рассказывает, как фишеры создают множество фейковых страниц с помощью готовых инструментов
В 2021 году эксперты «Лаборатории Касперского» заблокировали* 1,2 миллиона уникальных фишинговых страниц, созданных с помощью 469 фиш-китов. Это своего рода конструкторы, состоящие из готовых шаблонов и скриптов. Фиш-киты могут приобретать в том числе злоумышленники, не обладающие глубокими техническими навыками. Обычно фишинговые страницы быстро блокируются, а такие наборы позволяют оперативно запускать новые.

Фиш-киты продаются в даркнете и закрытых каналах в мессенджере. Их стоимость зависит от сложности образца и варьируется, по предварительным данным, от 50 до 900 долларов США. Некоторые наборы, самые простые, можно встретить и в бесплатном доступе. Кроме того, такие инструменты входят в пакеты «Фишинг как услуга». Это специализированные сервисы с широким спектром услуг: от создания поддельных сайтов под любой известный бренд до запуска целой кампании по краже данных, которая включает изучение целевой аудитории, рассылку фишинговых писем, шифрование и отправку украденных данных заказчику.

Распространение поддельных копий страниц известных брендов — один из часто используемых фишерами приёмов. С помощью таких ресурсов мошенники собирают личные и платёжные данные людей. В этом случае использование фиш-китов, по сути, предоставляет злоумышленникам готовый к развёртыванию инструмент. Обычно создатели фишинговых наборов прикладывают к товару инструкцию для злоумышленников. Некоторые наборы также содержат скрипты для рассылки сообщений с фишинговыми ссылками через популярные мессенджеры или электронную почту. Это автоматизирует процесс распространения и позволяет мошенникам рассылать сотни тысяч писем-ловушек в день.

«В среднем в течение года наша компания блокирует миллионы фишинговых страниц. Фиш-киты являются одним из распространённых инструментов для их создания. Пользователю при этом не стоит забывать, что злоумышленники в первую очередь рассчитывают на человеческий фактор, поэтому так важно сохранять бдительность при переходе по ссылкам из личной или корпоративной почты, из сообщений в социальных сетях или мессенджерах, и не оставлять свои данные на подозрительных сайтах», — комментирует Валерий Зубанов, коммерческий директор «Лаборатории Касперского» в Центральной Азии.

Чтобы не попадаться на удочку фишеров, «Лаборатория Касперского» рекомендует пользователям:

- критически относиться к ссылкам, полученным в письмах и сообщениях от незнакомцев, а также в «вирусных» сообщениях, с просьбой переслать их определённому числу контактов;

- прежде чем вводить свои учётные данные на каком-либо сайте, внимательно проверять URL в адресной строке;

- использовать надёжное защитное решение, которое блокирует фишинговые ресурсы.

Также есть несколько рекомендаций компаниям:

- Повышать цифровую грамотность сотрудников с помощью специализированных тренингов. Например, Kaspersky Automated Security Awareness Platform помогает в интерактивном формате научить персонал не переходить по сомнительным ссылкам и не открывать вложения, полученные из недоверенных источников, а после обучения дает возможность провести симулированную фишинговую атаку, чтобы убедиться, что сотрудники научились распознавать фишинговые письма.

- Позаботиться о безопасности электронной почты от спама, BEC-атак и всех видов вредоносных вложений в дополнение к защите рабочих станций и серверов с помощью специализированного решения, например, Kaspersky Security для почтовых серверов.

- Рассмотреть комплексные защитные решения по принципу «все включено», которые позволят выстроить гибкую и эффективную систему информационной безопасности, включающую в себя не только надёжную защиту рабочих мест, но и выявление и остановку атак любой сложности на ранних стадиях, обогащение всех продуктов актуальными данными о киберугрозах со всего мира и обучение сотрудников базовым навыкам цифровой грамотности. Комбинации таких решений под потребности бизнеса любого масштаба содержатся в продуктовых линейках Kaspersky Security для бизнеса Kaspersky Symphony.

- Отслеживать появление фиш-китов, нацеленных на пользователей или сотрудников. Информацию в том числе о фиш-китах можно получать с помощью сервисов предоставления данных о киберугрозах, таких как Kaspersky Threat Intelligence Portal;

* Данные получены на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за 2021 год.
Просмотров материала: 2 033

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 127 270 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 127 086 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 126 741 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 126 760 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 127 067 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 8 665 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 7 836 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 7 913 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 11 154 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 11 298 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 20 666 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 8 396 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 677 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 570 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 380 Просмотров

16:37 Про президентскую критику... 7 501 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 681 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 352 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 691 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 456 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 455 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 290 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 139 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 383 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 320 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 16 845 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 205 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 171 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 391 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 732 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 146 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 154 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 194 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 130 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 356 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 507 Просмотров





Опрос


«    Декабрь 2024    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
3031