Киберэксперт Новиков объяснил пользователям, как распознать мошенников в период распродаж

Изображение: Pexels (pixabay)
Повсеместно распространённые сейчас меры по выявлению и блокировке поддельных ресурсов демонстрируют некоторую эффективность. Однако во время массовых распродаж, например, «Чёрной пятницы», подобные меры оказываются недостаточно быстрыми и гибкими. О том, как пользователям распознать мошенников в период распродаж, рассказал Никита Новиков, глава отдела технической поддержки компании Angara Security.
Никита Новиков подчеркнул, что злоумышленники применяют методики, затрудняющие их обнаружение экспертами и защитными средствами. К примеру, они выбирают доменные имена, максимально похожие на настоящие, маскируют URL-адреса и качественно копируют интерфейсы и внешнее оформление реальных сайтов, под которые мимикрируют их поддельные ресурсы. В результате киберпреступники успешно обходят различные фильтры и антифишинговые решения.
Эксперт заявил журналистам издания «Известия», что имеющиеся сейчас защитные инструменты, например антифишинговые решения в браузерах и различные антивирусы, зачастую не успевают своевременно отреагировать на высокую скорость возникновения новых фейковых мошеннических ресурсов.
В результате пользователи сталкиваются с серьёзными рисками, потому что поддельные ресурсы, созданные киберпреступниками, работают достаточно быстро, завершая атаку на персональные и платёжные данные пользователей ещё до того, как защитные решения заблокируют подобные сайты.
Никита Новиков также указал на то, что в течение последних лет злоумышленники применяют максимально сложные тактики, чтобы обойти стандартные механизмы безопасности популярных онлайн-магазинов и маркетплейсов.
В частности, одним из наиболее распространённых методов сейчас является перенаправление пользователя для общения в сторонние мессенджеры, где злоумышленники предлагают совершить «безопасную сделку» и используют для этого фейковые ссылки для оплаты, ведущие на фишинговые сайты. Подобный подход позволяет мошенникам обойти защитные системы онлайн-магазинов и заполучить платёжные данные пользователей.



