Киберпреступники используют изощренную тактику фишинга
Коротко: киберпреступники используют изощрённую тактику фишинга, маскируя электронные письма под предупреждения спам‑фильтра, чтобы выманить у пользователей учетные данные. Такие сообщения сделаны так, чтобы выглядеть как легитимные уведомления от собственной системы фильтрации спама организации и вызывать у получателя ощущение срочности действий.
Как работает схема
Механизм фишинга опирается на подмену заголовков электронной почты и форматирование, имитирующее внутренние уведомления. Получателю кажется, что сообщение пришло из надёжного источника внутри организации, и это значительно увеличивает вероятность взаимодействия с ним. Вредоносные письма содержат ссылки на сайты фишинга, задача которых — собрать регистрационные данные пользователя.
«Основная цель этой тактики — заманить пользователей на сайты фишинга, предназначенные для получения их регистрационной информации.»
Чем это опасно
- Полученные учетные данные могут обеспечить доступ к конфиденциальным учетным записям — электронной почте, облачному хранилищу и другим личным или корпоративным сервисам.
- Имитация внутренних сообщений позволяет обходить многие традиционные средства защиты от фишинга.
- Внутренняя доверенность к таким письмам снижает бдительность пользователей и повышает риск компрометации.
Как распознать фишинговое письмо
- Обращайте внимание на адрес отправителя — он может выглядеть похожим на реальный, но содержать мелкие различия в домене.
- Не переходите по ссылкам без предварительной проверки: наведите курсор, чтобы увидеть реальный URL, и обращайте внимание на несоответствия.
- Будьте насторожены при требовании срочно «подтвердить» или «обновить» данные — злоумышленники часто используют приёмы давления времени.
- Проверяйте содержание письма на грамматические ошибки, нестандартное форматирование и необычные запросы о конфиденциальной информации.
Рекомендации по защите
Чтобы снизить риски, связанные с такими попытками фишинга, пользователям крайне важно внедрить две фундаментальные меры безопасности:
- Проверка адреса электронной почты отправителя и тщательное изучение любых ссылок в сообщении перед переходом по ним.
- Осторожность в отношении нежелательных запросов о предоставлении конфиденциальной информации — не вводите пароли и данные на подозрительных ресурсах и не отвечайте на сомнительные запросы.
Сохраняя бдительность и применяя эти простые правила, пользователи могут значительно снизить вероятность стать жертвой фишинга и лучше защитить свои аккаунты от компрометации.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



