Ежегодно к 8 марта активизируются злоумышленники. Они знают, что в этот период методы социальной инженерии наиболее действенны – обмануть жертву проще, а заработать можно больше.
Массовую рассылку опасных «праздничных» предложений специалисты по безопасности фиксируют и в этом году.
Механизм таких атак очень прост: под благовидным праздничным предлогом распространяется ссылка. За ссылкой может скрываться фишинговая страница или опасное web-приложение. А предлоги для перехода по ссылке и формы фишинговых посланий могут быть самыми разными: привлекательные (с музыкой, анимацией и интерактивом) открытки, сообщения от курьеров с доставкой цветов, сообщения от поклонников, фальшивые конкурсы и т.п.
Но социальные хакеры играют не только на чувствах женщин, но и создают ловушки для мужчин, которые хотят заказать цветы или другой подарок для милых дам.
Наибольший риск для организаций в такие моменты – использование сотрудниками устройств, с помощью которых они решают как рабочие, так и личные вопросы. Так утекают доступы к почте, календарю, мессенджерам, CRM и другим корпоративным системам, включая пароли и авторизационные куки.
Эксперты по безопасности предлагают готовиться к таким датам заранее:
предупреждать сотрудников о высоких рисках в предпраздничные дни, рассказывать им о приёмах злоумышленников;
разводить личные и рабочие устройства, которые можно контролировать жёсткими политиками безопасности;
фильтровать входящий и исходящий трафик посредством специализированных программных решений.
Заказать высокотехнологичные средства обеспечения информационной безопасности можно в АРБИС. Свяжитесь с нами для получения полной информации о приобретении отечественных бизнес-решений!
Обращайтесь в АРБИС по телефону в шапке профиля, письмом на электронную почту order_cib@arbis29.ru или через сообщения в нашем ВК-сообществе.