Сообщить об инциденте
Сообщить об инциденте
В июле жертвами фишинга стали сотрудники промышленных компаний и школьники

Статьи

Назад

В июле жертвами фишинга стали сотрудники промышленных компаний и школьники

Исследование
По данным экспертов ПМ, в июле фишинговые атаки продолжили эволюционировать от массовых рассылок к персонализированным многоэтапным сценариям. Для повышения эффективности злоумышленники используют актуальную информационную повестку, методы социальной инженерии и инструменты искусственного интеллекта.

Мошенники активно эксплуатируют темы, вызывающие доверие у пользователей: компенсации за топливо, уведомления от организаций ЖКХ, сезонные выплаты, регистрацию в электронных дневниках и другие актуальные события. Использование знакомых и ожидаемых информационных поводов позволяет злоумышленникам снижать бдительность потенциальных жертв.

Одной из распространённых схем стал фишинг, связанный с регистрацией в электронном дневнике. Злоумышленники звонят школьникам, представляясь сотрудниками образовательного учреждения, и сообщают о необходимости зарегистрироваться в новой системе перед началом учебного года. Для подтверждения регистрации они просят назвать код из SMS-сообщения.

Эксперты отмечают, что благодаря использованию искусственного интеллекта и данных из ранее произошедших утечек злоумышленники всё чаще персонализируют свои атаки. Они обращаются к жертве по имени, используют реальные сведения о ней и выстраивают убедительные сценарии общения, что существенно повышает вероятность успешной реализации мошеннической схемы.

В июле, как и в предыдущие месяцы, также зафиксировано распространение целевых фишинговых кампаний, направленных на сотрудников крупных промышленных предприятий. Злоумышленники маскируют письма под деловую переписку, связанную с оплатой услуг, заключением договоров или продолжением сотрудничества. Во вложениях содержатся вредоносные файлы, предназначенные для компрометации рабочих станций, кражи учётных данных и получения доступа к корпоративной информации.

«Повышение качества социальной инженерии — ключевая тенденция не только июля, но и всех последних месяцев. В персонализированных многоэтапных сценариях злоумышленники повышают доверие жертвы постепенно за счёт эксплуатации актуальной информационной повестки и использования реальных сведений о потенциальной цели. По мере развития генеративного искусственного интеллекта и увеличения объёма доступных данных из утечек подобные атаки будут становиться ещё более убедительными, поэтому организациям важно не только внедрять технические средства защиты, но и регулярно оценивать устойчивость сотрудников к современным сценариям фишинга», — отметила Анна Хромова, заместитель начальника отдела исследований киберугроз «Перспективного мониторинга».

Читать об утечках данных июля

Все публикации