ТОП 10 лучших статей российской прессы за
Nov. 27, 2024

Коварный QR-код

Рейтинг: 0

Автор: Ольга Федорова. МК Московский Комсомолец

Мошенники используют все более навороченные способы обмана и вымогательства. Об этом на своем вебинаре заявили специалисты по кибербезопасности. Их вывод: сейчас преступники могут поджидать жертву в самых необычных местах, начиная от ресторанов, заканчивая видеоконференциями. Внутренний эксперт организации по социальной инженерии и фишингу Алишер Джураев подвел итог этого года и назвал самые необычные способы вымогательства информации и денег.

В 2024 году в 92% атак на различные организации использовалась социальная инженерия. 51% успешных атак имели в своей основе социальную инженерию. Основным каналом связи для использования социальной инженерии является электронная почта.

Социальная инженерия — это набор методов манипуляции человеческим сознанием для того, чтобы получить какие-то конфиденциальные и важные данные.

По словам Алишера Джураева, в последнее время огромную популярность обрели QR-коды, и мошенники не обошли их стороной. Пример такого использования может включать пустое письмо с вложением, в котором содержатся определенные требования, например, переустановить пароль на предприятии. Письмо содержит инструкции и QR-код, сканирование которого злоумышленник может использовать для перенаправления на вредоносный сайт.

QR-коды представляют опасность по нескольким причинам. Во-первых, их легко создавать — для этого не требуются специфические технологические знания; любой желающий может воспользоваться генератором QR-кодов. Во-вторых, такие коды трудно обнаружить, так как спам-фильтры в электронной почте не распознают зашифрованные в QR-кодах ссылки.

Наконец, такие коды могут распространяться как в онлайн-среде через мессенджеры и электронную почту, так и в оффлайн-среде — в общественных местах, ресторанах, офисах. Если злоумышленник сможет проникнуть на территорию организации, он может разместить QR-коды в местах, где их быстро сканируют люди. Например, мошенники могут наклеить свои коды на информационную стойку в метро или на стойки оплаты в кафе.

Эксперт рассказал, что в современном мире искусственный интеллект (ИИ) становится инструментом не только полезных технологий, но и злоумышленников. С начала года зафиксировано огромное количество случаев использования ИИ хакерскими группировками, стремящимися оказать влияние на внутреннюю политику различных стран.

Еще злоумышленники могут применять ИИ для сбора информации о сотрудниках компаний, что помогает им создать убедительные шаблоны сообщений. Например, в одной компании получили запрос в виде электронного письма от имени налоговой службы с требованием предоставить документы. Это иллюстрирует использование психологических приемов, таких как создание ощущения срочности, заставляющее человека торопиться и отвлекающее его внимание. В панике люди сами передают информацию преступникам.

Кроме того, ИИ используется для генерации изображений и голосов в реальном времени. Так, в Гонконге сотрудник банка получил письмо от мнимых руководителей с просьбой совершить транзакцию. После видеоконференции с якобы «руководителями», лица и голоса которых были сгенерированы нейросетью, он перевел значительную сумму на счет злоумышленников. Хотя часть транзакций была заблокирована или возвращена, некоторая сумма была потеряна безвозвратно.

В эпоху активного использования технологий, особенно во время пандемии, мессенджеры и социальные сети стали основными инструментами общения, что не осталось незамеченным для злоумышленников. С переходом на удалённую работу многие сотрудники начали активно использовать эти платформы для ускорения процессов. Это открывает новые возможности для мошенников, которые находят в мессенджерах идеальный канал для коммуникации с жертвами.

Одной из основных причин такого внимания к мессенджерам является плосковидная эпоха: когда контакты и коммуникации переместились в цифровую сферу, злоумышленникам стало сложнее использовать традиционные методы, такие как звонки по телефону. С введением новых законов в 2021 году, которые ограничивали оборот сим-карт, фактически усложнился процесс их покупки и продажи. Это сделало для мошенников более трудным задачу связаться с жертвами по телефону. Кроме того, операторы связи начали внедрять спам-фильтры, что ещё больше уменьшает шансы злоумышленников на успешный контакт.

Читать в оригинале

Подпишись прямо сейчас

Комментарии (0)

Коментарии могут оставлять только зарегистрированные пользователи.

Other issues View all
Архив ТОП 10
Лучшие статьи за другие дни