ВНИМАНИЕ: новая угроза фишинга
ВНИМАНИЕ: новая угроза фишинга
Мошенники вывели фишинг на новый технический уровень теперь даже проверенный адрес отправителя не гарантирует, что письмо настоящее.
Что происходит?
Злоумышленники используют технологию спуфинга: она подделывает строку От кого так, что в ней отображается реальный адрес известной компании.
Более того, на теневых площадках продают специальную платформу для массовых рассылок.
Она автоматически копирует логотипы, фирменный стиль и оформление писем с официальных сайтов.
В итоге письмо выглядит как настоящее и его очень сложно отличить от оригинала.
Под какие письма маскируются мошенники:
счета на оплату
уведомления службы безопасности
документы от партнёров и подрядчиков
срочные просьбы подтвердить данные аккаунта
Цель мошенников остаётся прежней: они хотят получить ваши данные. Для этого используют ссылку на фейковый сайт, заражённое вложение или форму для ввода логина, пароля и банковских реквизитов.
Главная ловушка в том, что вы видите знакомый адрес и думаете: Всё в порядке. А этот ориентир больше не работает!
Как защитить себя:
Не доверяйте только адресу отправителя.
Проверяйте ссылки, не переходя по ним: наведите курсор и посмотрите реальный URL.
Насторожитесь, если вас торопят: фразы вроде оплатите немедленно или аккаунт будет заблокирован это приёмы давления.
Не открывайте вложения из неожиданных писем даже если это PDF или счёт.
Уточняйте подозрительные запросы другим способом: если просят перевести деньги или ввести пароль позвоните в организацию по номеру с официального сайта.
Никогда не вводите пароли и коды из СМС по ссылке из письма. Заходите на сайт вручную.
Включите двухфакторную аутентификацию везде, где это возможно.
Поделитесь этим постом пусть как можно больше людей узнают об опасности!
#ОсторожноМошенники #ИнфоБез