Фишинговые атаки эволюционируют с каждым годом и попадаются на них не только рядовые сотрудники, но и компетентные технари. Разберёмся, почему:
✅ Грамотный выбор момента атаки Большинство мелких ежедневных задач мы выполняем на автомате. И уже десятый за день запрос с просьбой «подтвердить учетные данные» мы не проверяем, а кликаем на ссылку, даже подозрительную.
✅ Профессиональная социальная инженерия Мошенники бьют по самым распространённым эмоциям и слабостям:
▪️ Страх упустить выгоду. Фраза «Последний день заполнить заявление на вычет» может отключить критическое мышление и заставить немедленно пройти по ссылке. ▪️ Давление авторитета. Когда «гендиректор» требует что-то сделать «сегодня до конца дня», срабатывает рефлекс подчинения.
✅ Качественная мимикрия под доверенный источник Мошенники используют точные копии логотипов и фирменных стилей, SSL-сертификаты для создания иллюзии безопасности, субдоменную мимикрию.
⚡️Кроме этого система безопасности пропускает фишинговые атаки, потому что сотрудники не тренируются на симуляциях атак и не готовы к реальным угрозам.
Подробнее о том, как защитить компанию от фишинговых атак, читайте в статье.