Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Отдать инициативу: зачем мошенники заставляют своих жертв перезванивать им

Мошенники могут применять для обмана россиян так называемую обратную модель фишинга. В отличие от классических атак, где злоумышленники сами инициируют контакт, в рамках этой модели жертва добровольно звонит по номеру, предоставленному злоумышленниками, что значительно снижает подозрительность происходящего. Подробности о том, как устроен «обратный» фишинг, чем он опасен и как защититься от него, читайте в материале «Известий»

Что известно об «обратном» фишинге

О том, что злоумышленники всё чаще используют новый подход под названием TOAD (Telephone-Oriented Attack Delivery) — обратное фишинговое взаимодействие по телефону, — сообщили специалисты американской компании Cisco Talos. По данным экспертов, в рамках таких атак потенциальных жертв вынуждают самостоятельно звонить мошенникам, выдающим себя за сотрудников известных компаний.

— В отличие от классических атак, где злоумышленники сами инициируют контакт, в модели TOAD жертва добровольно звонит по номеру, указанному в фишинговом электронном письме, что значительно снижает подозрительность происходящего, — говорит в беседе с «Известиями» эксперт по кибербезопасности Angara Security Николай Долгов. — Такой подход создает у человека ощущение контроля над ситуацией и делает жертву более восприимчивой к манипуляциям.

Позвонив по указанному номеру, пользователь попадает в «call-центр». Его работники представляются сотрудниками известных компаний — Microsoft, Norton, PayPal и других. Используя заранее подготовленные сценарии общения и поддельную атрибутику (фоновые шумы, голосовые меню, IVR-системы), злоумышленники просят собеседника сообщить конфиденциальные данные, установить вредоносное ПО или предоставить удаленный доступ к устройству. Таким образом, атака приобретает вид легитимного пользовательского запроса.

Каков риск использования «обратного» фишинга против россиян

Операторские антифрод-системы в первую очередь оценивают входящие звонки на наличие номера в определенном высокорисковом списке, говорит в беседе с «Известиями» специалист компании F6 по противодействию финансовому мошенничеству Дмитрий Дудков. Если же пользователь по различным причинам сам звонит мошенникам, это позволяет звонку не попасть под многие системы защиты — и это один из рисков TOAD.

— Схема, когда жертва сама инициирует звонок, для России не нова, — отмечает руководитель продукта Solar webProxy (ГК «Солар») Анастасия Хвещеник. — Однако TOAD — это эволюция данного метода, перенесенная в цифровую среду. Она гораздо опаснее, так как эксплуатирует доверие пользователя к интерфейсу знакомого бренда.

По словам Анастасии Хвещеник, риски применения этой тактики против российских пользователей огромны — и они вписываются в общую картину эскалации киберугроз. Данные ГК «Солар» показывают, что в I квартале 2025 года общее число атак, зафиксированных системами-ловушками компании, выросло почти на 160% по сравнению с концом прошлого года. Это говорит о том, что злоумышленники постоянно ищут и масштабируют новые, более эффективные векторы атак.

С тем, что риски применения «обратного» фишинга в России крайне высоки, согласна и эксперт, инженер-аналитик компании «Газинформсервис» Екатерина Едемская. Как отмечает специалист, российская аудитория активно использует e-mail, мессенджеры и цифровые сервисы, а доверие к известным брендам и сервисам (в том числе к порталу «Госуслуги») создает благоприятные условия для реализации подобных схем.

— Уже сегодня в России распространены телефонные мошенничества, при которых жертве звонят «сотрудники банка» или «службы безопасности», и TOAD может стать следующим этапом эволюции этих атак, — отмечает Екатерина Едемская.

В каких схемах мошенников может применяться «обратный» фишинг

«Обратный» фишинг может использоваться практически в любых мошеннических сценариях, говорит в беседе с «Известиями» директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») Александр Вураско. Причем такое применение возможно даже в отрыве от интернета: достаточно повесить в подъезде фейковое объявление от имени управляющей компании с телефоном, принадлежащим мошенникам, и тут же найдутся люди, которые наберут именно этот номер.

Что касается онлайн-варианта TOAD, тут речь идет о создании фишингового сайта, данные о котором размещаются в соцсетях или направляются при рассылке, при этом указывается номер телефона для связи, — рассказывает GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова. — Если человек не подозревает, что сайт может быть фальшивым, он спокойно использует номер для звонка, а далее мошенник, который представляется сотрудником технической поддержки, может вынудить потенциальную жертву совершить любые действия, вплоть до установки какого-то дополнительного ПО.

Мошеннические схемы с применением «обратного» фишинга могут быть направлены на широкий круг людей с сегментацией по группам пользователей теми или иными сервисами и услугами для повышения эффективности проводимой атаки, дополняет руководитель направления противодействия мошенничеству Innostage Лев Афанасьев. При этом проводить подобную сегментацию злоумышленникам помогает множество «слитых» баз, из которых извлекаются не только факты пользования сервисами, но и другие дополнительные данные, используемые для усиления эффекта достоверности данных.

— Побочным эффектом использования подобных мошеннических схем является то, что происходит дискредитация настоящих владельцев брендов, сервисов или услуг, что может оказывать влияние на их бизнес или даже на всю отрасль, в которой они работают, — подчеркивает эксперт.

Как защититься от схем мошенников с «обратным» фишингом

Опасность мошеннических схем с использованием «обратного» фишинга заключается в том, что злоумышленники могут получить личные данные или корпоративные учетные записи для последующих атак и кражи денег, рассказывает руководитель BI.ZONE AntiFraud Алексей Лужнов. Кроме того, жертву могут вынудить перевести средства или установить вредоносное ПО, что способно привести к шифрованию данных и потере доступа к аккаунтам.

— Для компаний такие атаки несут финансовые и репутационные риски, так как использование их бренда в фишинге снижает доверие клиентов, — отмечает собеседник «Известий».

Главный принцип защиты от схем с применением TOAD — полный отказ от взаимодействия через навязанные каналы связи, говорит Анастасия Хвещеник. Никогда не звоните по номерам телефонов, указанным во всплывающих окнах, баннерах или e-mail, какими бы убедительными они ни казались. Контактные данные для связи с поддержкой нужно брать исключительно с официального сайта компании, который вы самостоятельно нашли в поисковике.

Игнорируйте любые сообщения, которые требуют от вас немедленных действий под угрозой блокировки или потери средств. Есть золотое правило цифровой гигиены: если вас торопят, пугают и заставляют паниковать, это почти наверняка мошенники. Для бизнеса, в свою очередь, полагаться только на бдительность сотрудников — рискованная стратегия: необходимо выстраивать технический уровень защиты.

Комплексные решения по безопасности корпоративной сети, например класса NGFW и SWG (Secure Web Gateway), позволяют фильтровать трафик, блокировать доступ к вредоносным ресурсам и контролировать установку нелегитимного ПО, создавая дополнительный технологический барьер на пути злоумышленников, — отмечает Анастасия Хвещеник.

Кроме того, решения класса SWG могут участвовать в расследовании инцидентов благодаря наличию фидов собственной разработки. Они проверяют источники и метаданные сайтов, квалифицируя ресурс к разрешенному, потенциально вредоносному или несущему угрозу. В результате клиент может обезопасить себя от перехода на ненадежный интернет-ресурс, заключает эксперт.

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net