Онлайн-мошенничество: как людей используют для доступа к данным компаний

Фото: Depositphotos (иллюстрация);кибермошенничество

Киберпреступники могут пытаться получить доступ к корпоративным сетям через обман работников. Для этого используют распространенные схемы, в частности, фальшивые документы, сообщения от якобы знакомых людей, поддельные QR-коды и другие способы.

Об этом сообщает «Первый Криворожский» со ссылкой на Днепропетровскую областную военную администрацию.

Фальшивые документы и сообщения


Одним из способов атаки является отправка якобы официальных предписаний. Если работник откроет такой файл, на рабочем компьютере может быть установлена шпионская программа, которая даст злоумышленникам доступ к сети учреждения.

Также хакеры могут использовать сообщения с искусственно сгенерированным голосом руководителя или поддельные QR-коды. К примеру, работника могут попросить срочно перевести средства на так называемый «резервный счет».

По словам специалистов Госспецсвязи, злоумышленники заранее собирают информацию о своих потенциальных жертвах — их должностях, круге общения и привычках. Поэтому атака может начаться с обычного сообщения в мессенджере от якобы знакомого коллеги или представителя другого учреждения.

Как не попасть на крючок


Если сообщение вызывает панику, требует действовать немедленно или обещает неожиданную выгоду, не следует переходить по ссылкам или открывать вложения.

Лучше самостоятельно связаться с человеком, от имени которого поступило сообщение, и проверить информацию.

Не следует открывать неизвестные архивы или файлы с расширением .exe, даже если они поступили из знакомого электронного адреса.

Руководителям и ИТ-специалистам рекомендуют работать с базами данных и реестрами только с корпоративных устройств и ограничивать возможность установки сторонних программ.

Для защиты аккаунтов также советуют использовать физические ключи безопасности.