Дал комментарий на выявленную аналитиками SBA (Smart Business Alert) новую волну мошенничества, нацеленную на школьников для АМ. По нашим данным, злоумышленники рассылают сообщения от имени руководства школ, используют данные из ранее утекших баз для повышения доверия и под видом поддержки школы в конкурсе пытаются получить номер телефона, привязанный к Max, а затем код из SMS. В итоге жертва может потерять доступ к аккаунту, а вместе с ним - и к связанным сервисам, включая "Госуслуги" Это важный сигнал не только для родителей и образовательных организаций, но и для бизнеса. Мы снова видим, как мошенники быстро подстраивают сценарий под актуальную повестку, уязвимую аудиторию и привычный канал коммуникации. В данном случае ставка делается на доверие к школе, стресс перед экзаменами и растущую привычку переводить учебное общение в Max. Опасность таких атак в том, что они редко заканчиваются только кражей аккаунта. В публикации отдельно отмечается, что после передачи данных школьнику или его родителям могут звонить уже от имени "правоохранительных органов" и развивать давление через запугивание. То есть перед нами не разовый фишинг, а полноценная многоэтапная схема социальной инженерии. Для защиты сегодня уже недостаточно просто реагировать на отдельный поддельный сайт. Нужны постоянный мониторинг новых легенд, быстрое выявление мошеннической инфраструктуры и оперативное информирование пользователей, пока схема не успела масштабироваться. Чем раньше такие шаблоны попадают в поле зрения аналитиков и служб безопасности, тем меньше шансов у злоумышленников превратить единичную рассылку в массовую кампанию.

Дал комментарий на выявленную аналитиками SBA (Smart Business Alert) новую волну мошенничества, нацеленную на школьников для АМ | Сетка — социальная сеть от hh.ru