• "Мая Радзiма - Беларусь! Мой горад - мая любоў!" "Мая Радзiма - Беларусь! Мой горад - мая любоў!"
  • "Мая Радзiма - Беларусь! Мой горад - мая любоў!" "Мая Радзiма - Беларусь! Мой горад - мая любоў!"
  • "Мая Радзiма - Беларусь!               Мой горад - мая любоў!" "Мая Радзiма - Беларусь! Мой горад - мая любоў!"
Главная -  Власть -  ГОВД -  Информационные материалы отделения по противодействию киберпреступности

Внимание!!! Электронная почта является одним из самых распространенных каналов для кибератак и мошенничества

22.03.2022
Электронная почта служит важнейшим каналом для привлечения клиентов и коммуникации с ними в сфере B2B, но она также является одним из самых распространенных каналов для кибератак и мошенничества с использованием электронной почты. Киберпреступники постоянно совершенствуют свои атаки, чтобы похитить больше информации и финансовых активов. В то время как организации продолжают сопротивляться, принимая более жесткие меры безопасности, киберпреступники должны постоянно совершенствовать свою тактику и улучшать методы фишинга и подделки.

1. Компромисс по деловой почте (BEC)
Общая идея заключается в том, что киберзлоумышленник использует ваше доменное имя для отправки электронных писем вашим партнерам, клиентам или сотрудникам, пытаясь украсть корпоративные учетные данные, чтобы получить доступ к конфиденциальным активам или инициировать денежные переводы. За последний год BEC затронула более 70% организаций и привела к потере активов компаний на миллиарды долларов.

2. Фишинговые атаки на электронную почту
За последние несколько лет фишинговые атаки по электронной почте значительно эволюционировали, хотя мотив остался прежним. Это средство манипулирования вашими доверенными партнерами, сотрудниками и клиентами с целью заставить их перейти по вредоносным ссылкам, заключенным в электронном письме, которое кажется отправленным от вас, чтобы инициировать установку вредоносного ПО или кражу учетных данных. Развитые мошенники посылают фишинговые электронные письма, которые трудно обнаружить. От написания безупречных тематических строк и безошибочного контента до создания поддельных целевых страниц с высокой степенью точности, отследить их действия вручную становится все сложнее в 2021 году.

3. Man-In-The-Middle
Прошли те дни, когда злоумышленники рассылали плохо написанные электронные письма, которые даже непрофессионал мог опознать как мошеннические. В наши дни злоумышленники используют проблемы безопасности SMTP, такие как использование оппортунистического шифрования в почтовых транзакциях между двумя сообщающимися почтовыми серверами, путем подслушивания разговора после успешного отката защищенного соединения на незашифрованное. В 2021 году все большую популярность приобретают MITM-атаки, такие как понижение рейтинга SMTP и подмена DNS.

4. Генеральный директор Мошенничество
Под мошенничеством со стороны руководителей понимаются схемы, направленные на высокопоставленных руководителей с целью получения доступа к конфиденциальной информации. Злоумышленники делают это, взяв личные данные реальных людей, таких как генеральные или финансовые директора, и посылая послание людям на более низких уровнях в организации, партнерам и клиентам, обманом заставив их выдать конфиденциальную информацию. Этот тип атак также называется компромиссом в отношении деловой почты или китобойным промыслом. В деловой обстановке некоторые злоумышленники пытаются создать более правдоподобную электронную почту, выдавая себя за лиц, принимающих решения в организации. Это позволяет им запрашивать легкие денежные переводы или конфиденциальную информацию о компании.

5. Приманки для вакцины КОВИД-19
Исследователи в области безопасности обнародовали информацию о том, что хакеры до сих пор пытаются извлечь выгоду из опасений, связанных с пандемией КОВИД-19. Недавние исследования пролили свет на умонастроения киберпреступников, выявив постоянный интерес к состоянию паники вокруг пандемии COVID-19 и измеримый всплеск атак фишинга и компрометации деловой почты (BEC), направленных против лидеров компаний. Средством для совершения этих атак является фальшивая вакцинация против COVID-19, которая мгновенно вызывает интерес у получателей электронной почты.


Год мира и созидания Выборы 2025 85-летие Брестской области 80 лет Геноцид белорусского народа Национальный конкурс «Предприниматель года» О содействии занятости населения Белорусская интегрированная сервисно-расчетная система Сбор предложений по проблемным вопросам законодательства Республиканский конкурс "Семья года" - 2024 Лицензирование ПОМОЩЬ К НОВОМУ УЧЕБНОМУ ГОДУ Карта запретов и ограничений на посещение лесов Мобильная группа Барановичского горисполкома Защита прав потребителей Уведомления о начале осуществления вида экономической деятельности Совет по развитию предпринимательства Умный город Рейтинг организаций ЗОЖ Здоровые города Брестчины Карта здоровья Официальный сайт Республики Беларусь Активное долголетие Гендерная статистика Занятость молодежи Гуманитарное сотрудничество
Официальный интернет-портал Президента Республики Беларусь
Брестский облисполком
Национальный прававой интернет-портал Республики Беларусь
Национальный центр электронных услуг