Киберэксперт Новиков объяснил пользователям, как распознать мошенников в период распродаж

Киберэксперт Новиков объяснил пользователям, как распознать мошенников в период распродаж

Изображение: Pexels (pixabay)

Повсеместно распространённые сейчас меры по выявлению и блокировке поддельных ресурсов демонстрируют некоторую эффективность. Однако во время массовых распродаж, например, «Чёрной пятницы», подобные меры оказываются недостаточно быстрыми и гибкими. О том, как пользователям распознать мошенников в период распродаж, рассказал Никита Новиков, глава отдела технической поддержки компании Angara Security.

Никита Новиков подчеркнул, что злоумышленники применяют методики, затрудняющие их обнаружение экспертами и защитными средствами. К примеру, они выбирают доменные имена, максимально похожие на настоящие, маскируют URL-адреса и качественно копируют интерфейсы и внешнее оформление реальных сайтов, под которые мимикрируют их поддельные ресурсы. В результате киберпреступники успешно обходят различные фильтры и антифишинговые решения.

Эксперт заявил журналистам издания «Известия», что имеющиеся сейчас защитные инструменты, например антифишинговые решения в браузерах и различные антивирусы, зачастую не успевают своевременно отреагировать на высокую скорость возникновения новых фейковых мошеннических ресурсов.

В результате пользователи сталкиваются с серьёзными рисками, потому что поддельные ресурсы, созданные киберпреступниками, работают достаточно быстро, завершая атаку на персональные и платёжные данные пользователей ещё до того, как защитные решения заблокируют подобные сайты.

Никита Новиков также указал на то, что в течение последних лет злоумышленники применяют максимально сложные тактики, чтобы обойти стандартные механизмы безопасности популярных онлайн-магазинов и маркетплейсов.

В частности, одним из наиболее распространённых методов сейчас является перенаправление пользователя для общения в сторонние мессенджеры, где злоумышленники предлагают совершить «безопасную сделку» и используют для этого фейковые ссылки для оплаты, ведущие на фишинговые сайты. Подобный подход позволяет мошенникам обойти защитные системы онлайн-магазинов и заполучить платёжные данные пользователей.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: