Советы 28 июня 2021

Что такое фишинговая атака (и как защитить телефон)

28 июня 2021

Прошло много времени с тех пор, как Интернет уже не был таким безопасным, как раньше. Пандемия принесла большие риски в повседневную цифровую жизнь, и сегодня сложно сказать, какие риски могут скрываться за сообщением в WhatsApp или в рекламе Google. Однако одной из наиболее распространенных и разрушительных форм кибератак является фишинг, и он гораздо более разрушительен для мобильных телефонов.

Фишинг — это тип киберпреступления, целью которого является получение учетных данных и информации жертвы каким-либо образом, обычно посредством явно законного сообщения. Наполовину социальная инженерия, наполовину технология, все, что нужно преступнику, — это убедить жертву проглотить наживку: перейти по ссылке, открыть файл, установить программу, ввести пароль на фейковом сайте. Сама того не зная, эта информация попадет в руки мошенника. И ущерб уже нанесен.

Исследование Trend Micro, проведенное ранее в этом году, показало, что мошенничество по электронной почте продолжают оставаться самым популярным киберпреступлением: количество фишинговых писем ежегодно увеличивается на 19%, а количество попыток кражи учетных данных составляет 5,5 миллионов. Однако целью киберпреступников являются не только данные и пароли. Эта рыбалка может быть нацелена на крупную рыбу, например, на цифры вашего банковского пароля или даже на криптовалютный кошелек.

Не вся рыбалка одинакова

согласно с руководство по кибербезопасности По данным Electronic Frontier Foundation, существует две основные формы фишинговых атак, и они могут происходить как на мобильных телефонах, так и на настольных компьютерах. Чтобы понять разницу между ними, важно увидеть их связь с рыбалкой, отсюда и название аферы.

На сегодняшний день наиболее распространенным способом атаки является «фишинг учетных данных», что переводится как «фишинг учетных данных». Согласно ComputerWorldПервый случай фишинга произошел в 1996 году, когда хакеры украли учетные записи и пароли America Online. Выбрасывая в Интернет пачку электронных писем, преступники знали, что всю неосторожную рыбу им не поймать. Но они также знали, что некоторые попадут в сеть.

Частично успех фишинга учетных данных обусловлен масштабируемостью мошенничества. Как только преступник устанавливает «приманку» — фальшивую страницу или шаблонное электронное письмо, ведущее к вредоносному ПО, — все, что ему нужно сделать, — это отправить это массовое мошенничество в список. А учитывая, как часто происходят утечки данных о бразильцах, неудивительно, что хакеры составляют списки на основе этой информации.

Однако есть еще один вариант мошенничества — целевой фишинг, который больше похож на ловлю с помощью гарпуна. Вместо того, чтобы атаковать нескольких жертв, атака нацелена исключительно на одного человека. Приманки разработаны специально с учетом повседневной жизни или момента жизни цели. Как правило, они больше фокусируются на заметных фигурах в Интернете, например, на предполагаемых фотографиях, присланных родственником, или на рекламе продукта, который человек недавно разместил в своей социальной сети.

Почему фишинг на мобильных телефонах опаснее

По данным исследования Стэнфордского университетаБразилия занимает пятое место в рейтинге жертв этой категории киберпреступлений. Хотя то же исследование показало, что пользователи мобильных телефонов меньше становятся жертвами фишинговых атак, это не связано с отсутствием риска при использовании мобильных телефонов. На самом деле мошенничество может исходить из нескольких векторов, эксклюзивных для смартфона: подозрительные сообщения в WhatsApp, SMS, контакты LinkedIn или поддельные страницы Facebook.

Эксперт по кибербезопасности компании Traceed Мэтт Бодди говорит, что разрушение барьеров между личной и профессиональной жизнью привело к увеличению количества фишинговых атак, нацеленных на смартфоны. И что еще хуже, устройства менее подготовлены, чтобы защитить себя от этого. Мобильные браузеры не отображают предварительный просмотр открываемых страниц, поэтому ссылки с вредоносным ПО можно открывать на мобильном телефоне, где сосредоточена та же важная информация, что и на компьютере.

Базовое руководство по защите от фишинговых атак

Некоторые шаги важны для защиты вашего мобильного телефона от фишинговых атак. Даже если на вашем устройстве установлен антивирус (что не является плохой идеей), мошенничество может обойти автоматические меры безопасности, поскольку отчасти это зависит от взаимодействия с человеком.

Первая мера предосторожности: обратите внимание на электронные письма с пошаговыми инструкциями. Если преступник проходит при поддержке Apple пытаясь сообщить вам об обновлении по ссылке или смене пароля, который приходит непосредственно по электронной почте, не открывайте и не отвечайте немедленно. Дополнительную информацию об учреждении можно найти на веб-сайте. Просмотрите сообщения, которые вы получили в чате поддержки, и проверьте их происхождение. В случае фишинга под видом банка попробуйте позвонить в отделение вашего счета. Если это кто-то, кто потенциально выдает себя за кого-то из ваших знакомых, попробуйте позвонить ему.

Если вы получили по электронной почте подозрительные файлы, такие как PDF-файлы, текстовые документы, электронные таблицы или фотографии, не открывайте их сразу. Вместо этого загрузите его на Google Диск и просмотрите там. Облачный просмотр предотвратит автоматический запуск вредоносных сценариев.

Чтобы не вводить пароли на подозрительных страницах, используйте приложение-менеджер ключей с автозаполнением. Эти программы проверяют целостность страниц входа, к которым вы обращаетесь, и, если они отказываются вводить пароль, существует высокая вероятность того, что это поддельная страница.

Наконец, всегда обновляйте операционную систему вашего мобильного телефона. Некоторые вредоносные программы, являющиеся частью фишинговых атак, специально нацелены на уязвимости Android или iOS, поэтому обновления помогают несколько снизить эти риски.

Изображение: Сицзянь/iStock

Читать тоже