Раскрыта новая схема мошенничества

Опубликовано: 6 ноября 2019 г. в 10:57 269 0Нет комментариев0

О появлении нового способа корпоративного фишинга заявили в «Лаборатории Касперского»: сотруднику банка или любой другой организации присылают «приглашение» на аттестацию и предлагают ввести логин и пароль от рабочей почты. Таким образом, как поясняют «Известия», злоумышленник получает доступ к переписке, которая может содержать и файлы с персональными данными клиентов,

Не исключено, что таким способом уже взломано несколько тысяч почтовых аккаунтов, оценили эксперты.

У жертвы может сложиться ощущение, что речь идёт об обязательной процедуре, которая к тому же способна обернуться денежными бонусами. На якобы HR-портале сотрудника просят авторизоваться, введя логин и пароль от рабочей почты, после чего эти данные отправляются мошеннику,

Первое, к чему могут получить доступ мошенники, – это корпоративная переписка. А если логины и пароли от баз данных с персональной информацией о клиентах или сами базы пересылаются в открытом виде, то злоумышленники и их получат в распоряжение

В отчёте подразделения регулятора по кибербезопасности ФинЦЕРТ (есть в распоряжении «Известий») фишинг упоминается первым среди основных факторов, способствовавших успешным атакам на банки с целью завладеть персональными данными россиян.

Специалисты по кибербезопасности подчёркивают, что фишинг – одна из самых серьёзных угроз 2019 года,

В банках постоянно проводится обучение и аттестация сотрудников по профильным направлениям работы, рассказали «Известиям» в крупнейших российских кредитных организациях. Поэтому банковские служащие привыкли к такого рода рассылкам. Аттестация проводится дистанционно, а её регулярность зависит от должности сотрудника,

Количество взломанных корпоративных почтовых аккаунтов уже может составить несколько тысяч, полагает главный аналитик Центра аналитики и финансовых технологий (ЦАФТ) Антон Быков.

Директор Центра компетенций по информационной безопасности компании «Техносерв» Сергей Терехов считает, что в основной зоне риска с точки зрения утечки персональных данных окажутся сотрудники кредитных отделов, в почте которых накапливаются анкеты претендентов на займы, считает. Однако эксперт полагает, что из-за новой вариации фишинга ожидать волны утечек информации всё же не стоит.

ВЛуки.ру

👉 Подписывайтесь на наши страницы. Мы есть в Телеграм, ВКонтакте и Одноклассниках

Комментарии

    Еще никто не оставил комментариев.

Для того чтобы оставлять комментарии Вам необходимо зарегистрироваться либо авторизоваться на сайте.