Мошенники начали обманывать удалёнщиков через компенсации за домашний интернет

изображение: grok
Мошенники активизировались против россиян, работающих из дома, предлагая оформить компенсацию за использование личного компьютера и домашнего интернета. Одновременно злоумышленники рассылают письма от имени корпоративных IT-служб с требованиями срочно продлить доступ к рабочим сервисам, подтвердить учётную запись или установить обновление. Обе схемы рассчитаны на бытовую правдоподобность повода.
Руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев рассказал РИА Новости, что в подобных атаках преступники могут изображать работодателей, государственные организации или деловых партнёров компании. Под предлогом выплаты, компенсации либо оформления документов человека подводят к передаче конфиденциальных сведений.
Заманчиво выглядит история с компенсацией расходов на домашний интернет и личный компьютер. Для получения обещанной выплаты человеку предлагают пройти идентификацию на подготовленной странице или назвать код, который приходит в SMS. Вроде бы всё логично — сотрудник действительно использует собственную технику для работы, а значит, идея компенсации не выглядит фантастикой.
После перехода на поддельную страницу пользователь может самостоятельно передать мошенникам данные, которые пригодятся для следующих атак. Если же злоумышленник просит продиктовать код из сообщения, разговор может идти о попытке подтвердить вход в чужой аккаунт или другую операцию.
Основные приёмы атаки против удалённых сотрудников:
- обещание компенсации за домашний интернет и личную технику;
- письма от якобы IT-службы с требованием срочно продлить доступ;
- запрос кодов подтверждения под видом обновления учётной записи;
- поддельные страницы авторизации в корпоративных сервисах;
- ссылки на установку обновлений с вредоносным содержимым;
Вторая популярная легенда рассчитана на рабочий процесс. Человеку приходит письмо якобы от IT-службы компании, где сообщается о необходимости срочно продлить доступ к корпоративной системе, подтвердить учётную запись или установить обновление. Главный элемент — спешка, поскольку пользователю дают понять, что, если он не выполнит инструкцию сейчас, рабочий сервис перестанет функционировать.
Удалённая работа создаёт для злоумышленников ещё одну точку входа — домашнюю сеть. В офисе за инфраструктурой обычно следят специалисты, а дома настройкой маршрутизатора занимается сам пользователь. К одному роутеру часто подключается целая компания домашних гаджетов — рабочий ноутбук соседствует со смартфонами, телевизорами, камерами и колонками.
Для работающих из дома Александр Лунев рекомендует начать с базовой цифровой гигиены. Пароль маршрутизатора и ключ доступа к Wi-Fi стоит заменить на собственные сложные варианты, а программное обеспечение роутера регулярно обновлять. Умные устройства лучше не держать в одном сегменте с рабочим компьютером и перенести их в отдельную гостевую сеть.



