Рубрика:
Безопасность /
Фишинг
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Михаил Кондрашин, технический директор Trend Micro в РФ и СНГ
Всегда быть в маске: какие уловки применяют кибермошенники, чтобы повысить доверие к фишинговым сообщениям
Главная задача, которую приходится решать создателям мошеннических кампаний, – как убедить потенциальную жертву в том, что письмо, которое она получила, – настоящее, безопасное, и поэтому можно без сомнений открывать вложенный документ, переходить по ссылке или нажимать кнопку встроенной формы. Ведь если в тексте письма содержится просьба подтвердить данные учетной записи Microsoft, а ссылка ведет на ресурс evilhack.com, у жертвы могут возникнуть совершенно неуместные сомнения. Чтобы избежать этого, кибермошенники применяют самые разные уловки, чтобы скрыть вредоносный характер письма, вложения и/или ссылок. Рассмотрим основные из этих уловок
Главная задача, которую приходится решать создателям мошеннических кампаний, – как убедить потенциальную жертву в том, что письмо, которое она получила, – настоящее, безопасное, и поэтому можно без сомнений открывать вложенный документ, переходить по ссылке или нажимать кнопку встроенной формы. Ведь если в тексте письма содержится просьба подтвердить данные учетной записи Microsoft, а ссылка ведет на ресурс evilhack.com, у жертвы могут возникнуть совершенно неуместные сомнения. Чтобы избежать этого, кибермошенники применяют самые разные уловки, чтобы скрыть вредоносный характер письма, вложения и/или ссылок. Рассмотрим основные из этих уловок.
<...>
Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|