«Лаборатория Касперского»: цель каждой второй фишинговой атаки – деньги

10:20 27.02.2017

|   1771 прочтение



Злоумышленники охотятся за номерами банковских счетов или карт, номерами социального страхования, логинами и паролями от систем онлайн-банкинга или платежных систем.

 

Почти половина фишинговых атак в 2016 году была нацелена на прямую кражу денег у пользователей, закючили в «Лаборатории Касперского», проанализировав финансовые угрозы прошлого года. По сравнению с 2015-м, число финансовых фишинговых атак увеличилось на 13 п.п., составив 47%. За всю историю изучения финансового фишинга компанией этот показатель самый высокий.

Основной целью при таких атаках является сбор конфиденциальной информации, открывающей доступ к чужим деньгам. Злоумышленники охотятся за номерами банковских счетов или карт, номерами социального страхования, логинами и паролями от систем онлайн-банкинга или платежных систем.

Излюбленной мишенью традиционно оказались банки: в каждой четвертой атаке они использовали поддельную банковскую информацию, таким образом доля атак на эти финансовые организации по сравнению с 2015 годом увеличилась на 8 п.п. Кроме того, приблизительно каждая восьмая фишинговая атака была направлена на пользователей платежных систем, а каждая десятая — на покупателей интернет-магазинов.

Как отметили в «Лаборатории Касперского», атаки с использованием методов социальной инженерии не требуют от преступника высокой технической квалификации и больших инвестиций. Пользуясь невнимательностью своих жертв и их технической неграмотностью, мошенники получают доступ к персональной финансовой информации пользовтаелей и, в дальнейшем, к их деньгам. Как предупреждают в компании, подавляющее большинство фишинговых атак легко распознать, однако статистика говорит о том, что очень много людей продолжают проявлять беспечность в Интернете, даже когда дело касается денег».

Чтобы не стать жертвой фишинга, в «Лаборатории» рекомендует пользователям всегда поверять подлинность веб-сайта, на котором они собираются вводить финансовую информацию, и проверять, защищено ли соединение безопасным протоколом https. Кроме того, не стоит переходить по подозрительным ссылкам и выполнять все требования, изложенные в электронных письмах от имени банка, если они вызывают даже самую малую долю сомнения — лучше в этом случае связаться с финансовой организацией напрямую. И конечно же, целесообразно использовать защитное решение, включающее в себя проактивные функции распознавания и блокирования фишинга.

Распределение различных типов финансовых фишинговых атак в 2016 году

Банки 25,76%
Платежные системы 11,55%
Интернет-магазины 10,17%
Другое 52,53%

Источник: «Лаборатория Касперского», 2017.

 


Теги: Информационная безопасность Платежные системы Фишинг Интернет-магазины Лаборатория Касперского Онлайн-банкинг
На ту же тему: