Раскрыта новая схема мошенничества
О появлении нового способа корпоративного фишинга заявили в «Лаборатории Касперского»: сотруднику банка или любой другой организации присылают «приглашение» на аттестацию и предлагают ввести логин и пароль от рабочей почты. Таким образом, как поясняют «Известия», злоумышленник получает доступ к переписке, которая может содержать и файлы с персональными данными клиентов,
Не исключено, что таким способом уже взломано несколько тысяч почтовых аккаунтов, оценили эксперты.
У жертвы может сложиться ощущение, что речь идёт об обязательной процедуре, которая к тому же способна обернуться денежными бонусами. На якобы HR-портале сотрудника просят авторизоваться, введя логин и пароль от рабочей почты, после чего эти данные отправляются мошеннику,
Первое, к чему могут получить доступ мошенники, – это корпоративная переписка. А если логины и пароли от баз данных с персональной информацией о клиентах или сами базы пересылаются в открытом виде, то злоумышленники и их получат в распоряжение
В отчёте подразделения регулятора по кибербезопасности ФинЦЕРТ (есть в распоряжении «Известий») фишинг упоминается первым среди основных факторов, способствовавших успешным атакам на банки с целью завладеть персональными данными россиян.
Специалисты по кибербезопасности подчёркивают, что фишинг – одна из самых серьёзных угроз 2019 года,
В банках постоянно проводится обучение и аттестация сотрудников по профильным направлениям работы, рассказали «Известиям» в крупнейших российских кредитных организациях. Поэтому банковские служащие привыкли к такого рода рассылкам. Аттестация проводится дистанционно, а её регулярность зависит от должности сотрудника,
Количество взломанных корпоративных почтовых аккаунтов уже может составить несколько тысяч, полагает главный аналитик Центра аналитики и финансовых технологий (ЦАФТ) Антон Быков.
Директор Центра компетенций по информационной безопасности компании «Техносерв» Сергей Терехов считает, что в основной зоне риска с точки зрения утечки персональных данных окажутся сотрудники кредитных отделов, в почте которых накапливаются анкеты претендентов на займы, считает. Однако эксперт полагает, что из-за новой вариации фишинга ожидать волны утечек информации всё же не стоит.
👉 Подписывайтесь на наши страницы. Мы есть в Телеграм, ВКонтакте и Одноклассниках







Комментарии
Еще никто не оставил комментариев.
Для того чтобы оставлять комментарии Вам необходимо зарегистрироваться либо авторизоваться на сайте.