ГК «Солар» предупреждает о росте активности фишинговых ресурсов в период майских праздников
© Сгенерировано ИИ
Эксперты ГК «Солар» зафиксировали увеличение числа мошеннических сайтов, использующих актуальную праздничную тематику для хищения данных и денежных средств пользователей. Как сообщает CNews, злоумышленники активно эксплуатируют сезонный спрос и актуальные инфоповоды для установки вредоносного ПО.
Актуальные векторы угроз
Специалисты выделили основные направления, по которым фиксируется наибольшая активность киберпреступников:
- Фальсификация выплат ко Дню Победы. Мошенники создают сайты, имитирующие государственные платформы, на которых ветеранам и родственникам участников СВО обещают выплаты в размере от 50 до 200 тыс. рублей. При попытке оформления «помощи» пользователь передает злоумышленникам доступ к личным данным и кодам подтверждения из SMS.
- Поддельные сервисы бронирования. В праздничный период фиксируется рост числа фальшивых ресурсов для покупки авиабилетов, аренды дач или отелей. Привлекая пользователей низкими ценами, такие сайты похищают средства в виде предоплаты, не предоставляя услуг.
- Вредоносные поздравительные открытки. Через почту и мессенджеры массово рассылаются файлы под видом праздничных поздравлений. Внутри вложений (часто с расширением .gift) содержатся вирусы, предназначенные для кражи паролей и доступов к банковским приложениям.
- Праздничные акции и сборы. Злоумышленники могут использовать предложения с аномальными скидками или внезапные благотворительные сборы для обмана граждан.
Меры обеспечения информационной безопасности
Для защиты от компрометации данных эксперты направления Secure-T (ГК «Солар») рекомендуют соблюдать следующие регламенты:
- Проверка источников: информацию о любых мерах государственной поддержки следует запрашивать только на официальных ведомственных порталах, вводя их адрес вручную.
- Верификация бронирований: использовать исключительно проверенные сервисы и приложения; не производить оплату на частные банковские карты.
- Цифровая гигиена: не переходить по ссылкам из подозрительных сообщений и не скачивать файлы от неизвестных адресатов. В случае получения вложения от знакомого рекомендуется лично подтвердить отправку, так как аккаунт отправителя мог быть взломан.
Читайте также: Из списка параллельного импорта исключили компьютеры и комплектующие Acer, Asus, Cisco, HP, Samsung и других брендов
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
