www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13364
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13474
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 10932
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5857
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6701
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6572
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9422
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6030
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6250
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10399
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13856
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15328
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17638
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12502
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10498
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8708
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7318
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6126
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5746
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6069
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 «Лаборатория Касперского» рассказала об особенностях спама в первом квартале

Источник: «Лаборатория Касперского» Просмотров: 1343

«Лаборатория Касперского» обнаружила в первом квартале 2019 года крупную спам-рассылку якобы от известных рекрутинговых компаний с предложением воспользоваться их услугами. Если получатель переходил по фишинговой ссылке из письма, на его устройство устанавливалось вредоносное ПО, крадущее деньги.

Адресатов этой рассылки завлекали интересной позицией в крупной корпорации. В письме содержалось приглашение бесплатно присоединиться к сервису по поиску работы: для этого предлагалось скачать на устройство специальное приложение. Чтобы процесс установки выглядел правдоподобным, во время неё демонстрировалось всплывающее окно с надписью: «Защита от DDoS-атак». Затем пользователь якобы переадресовывался на сайт одной из крупных рекрутинговых компаний. На самом деле это было облачное хранилище, из которого на компьютер жертвы загружался вредоносный DOC-файл с Trojan.MSOffice.SAgent.gen. Он, в свою очередь, загружал банковский троянец Gozi, один из наиболее часто используемых для кражи денег. «Лаборатория Касперского» детектирует его как Trojan-Banker.Win32.Gozi.bqr.

Исходящую от спамеров угрозу часто недооценивают. Между тем, они могут распространять вредоносное ПО среди огромного количества жертв, используя методы социальной инженерии, такие как обман и психологическая манипуляция. Для выявления мошеннического спама «Лаборатория Касперского» использует специальные виртуальные ловушки, которые, например, в этом конкретном случае позволили отследить письма с вредоносным содержанием, нацеленные на пользователей, ищущих новую работу.

«Спамеры часто используют в своих рассылках названия крупных известных компаний — это помогает им вызвать доверие у пользователей и проводить успешные операции. Известные бренды с надёжной репутацией могут стать жертвами мошенников, которые выдают себя за их представителей и вынуждают ничего не подозревающих пользователей загрузить на компьютер вредоносное ПО. Обнаруженная нами рассылка выглядела особенно доверенной потому, что в ней использовались сразу два известных названия: рекрутингового агентства и крупной корпорации. Вот почему при получении писем с предложением работы мечты стоит проверять, нет ли ошибок в строке электронного адреса», — предупредила Мария Вергелис, старший спам-аналитик «Лаборатории Касперского».

Во избежание риска стать жертвой подобных мошеннических рассылок «Лаборатория Касперского» рекомендует пользователям:

  • прежде чем переходить по ссылкам, внимательно проверять адрес сайта, на который идёт переадресация, саму ссылку и электронную почту отправителя;
  • не переходить по ссылкам из электронных писем, текстов, чатов и постов в социальных сетях, если их присылают люди или организации, которых вы не знаете, или если они выглядят подозрительно;
  • если просят ввести финансовые или личные данные, обязательно проверять, что адресная строка начинается с https, и ничего не вводить в случае каких-либо сомнений в подлинности и безопасности сайта;
  • проверять открытые вакансии на официальном сайте компании и звонить в компанию, чтобы удостовериться в существовании вакансии, о которой шла речь в письме;
  • внимательно проверять на предмет ошибок описание вакансии, название компании и список обязанностей;
  • использовать надёжное защитное решение для всесторонней защиты от широкого спектра угроз, например Kaspersky Security Cloud.

Источник: Пресс-служба компании «Лаборатория Касперского»

Фото: pixabay.com

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru