Фишинг, фейковые магазины и конкурсы: ТОП-5 киберугроз под Новый год
В предновогодний период кибермошенники активизируют пять основных схем, которые эксплуатируют эмоциональность и суету пользователей. Чаще всего это фейковые магазины с заниженными ценами, ложные розыгрыши, продажа несуществующих услуг, фишинг от имени банков и компрометация аккаунтов в мессенджерах. Основная опасность заключается не только в прямой финансовой потере, но и в краже данных для дальнейшего мошенничества.
В преддверии новогодних праздников наблюдается рост активности киберпреступников, использующих специфичные для этого периода схемы обмана. Как сообщили в компании Secure-T (ГК «Солар»), злоумышленники эксплуатируют суету, эмоциональность принятия решений и повышенный информационный шум.
По данным компании, можно выделить пять наиболее частых схем. Во-первых, это фейковые сайты-однодневки, предлагающие популярные праздничные товары по заниженным ценам с целью сбора предоплаты или данных карт.
Во-вторых, широко распространяются ложные розыгрыши и конкурсы в мессенджерах и соцсетях, где для получения «приза» требуется оплата или ввод платежных данных.
Третья схема связана с продажей несуществующих услуг, таких как бронирование отелей, покупка билетов на новогодние мероприятия или заказ аниматоров, когда злоумышленники исчезают после получения предоплаты.
Помимо этого, мошенники активно используют фишинг под видом банков или госорганов, оперируя темами конца года, чтобы выманить конфиденциальную информацию под предлогом истечения сроков или блокировок.
Также распространена компрометация аккаунтов в мессенджерах, когда от взломанного аккаунта друга приходит ссылка на фишинговую страницу для «голосования» или «получения подарка».
В Secure-T отмечают, что опасность заключается не только в прямой потере денег, но и в риске дальнейшего использования переданных данных для вымогательства или атак на знакомых.
В качестве мер защиты в сообщении рекомендуются повышенная внимательность к слишком выгодным предложениям или создаваемой искусственной спешке, обязательная проверка продавцов и использование двухфакторной аутентификации для важных аккаунтов. В случае инцидента советуют немедленно обращаться в банк для блокировки карты, менять пароли и сохранять все доказательства для передачи правоохранительным органам.