Онлайн-шахрайство: як людей використовують для доступу до даних компаній

Фото: Depositphotos (ілюстрація);кібершахрайство

Кіберзлочинці можуть намагатися отримати доступ до корпоративних мереж через обман працівників. Для цього використовують поширені схеми, зокрема фальшиві документи, повідомлення від нібито знайомих людей, підроблені QR-коди та інші способи.

Про це повідомляє «Перший Криворізький» із посиланням на Дніпропетровську обласну військову адміністрацію.

Фальшиві документи та повідомлення


Одним зі способів атаки є надсилання нібито офіційних розпоряджень. Якщо працівник відкриє такий файл, на робочому комп'ютері може встановитися шпигунська програма, яка дасть зловмисникам доступ до мережі установи.

Також хакери можуть використовувати повідомлення зі штучно згенерованим голосом керівника або підроблені QR-коди. Наприклад, працівника можуть попросити терміново переказати кошти на так званий «резервний рахунок».

За словами фахівців Держспецзв'язку, зловмисники заздалегідь збирають інформацію про своїх потенційних жертв — їхні посади, коло спілкування та звички. Тому атака може початися зі звичайного повідомлення у месенджері від нібито знайомого колеги чи представника іншої установи.

Як не потрапити на гачок


Якщо повідомлення викликає паніку, вимагає діяти негайно або обіцяє неочікувану вигоду, не варто переходити за посиланнями чи відкривати вкладення.

Краще самостійно зв'язатися з людиною, від імені якої надійшло повідомлення, і перевірити інформацію.

Не варто відкривати невідомі архіви або файли з розширенням .exe, навіть якщо вони надійшли зі знайомої електронної адреси.

Керівникам та ІТ-фахівцям рекомендують працювати з базами даних і реєстрами лише з корпоративних пристроїв та обмежувати можливість встановлення сторонніх програм.

Для захисту облікових записів також радять використовувати фізичні ключі безпеки.