Мошенники начали шантажировать российский бизнес
Дал комментарий CNews по поводу новой схемы мошенничества, которую выявили аналитики Smart Business Alert (SBA). Злоумышленники начали рассылать российским компаниям письма с утверждениями, что принадлежащие им предприятия, склады или другие объекты якобы включены в список потенциальных военных целей. За «исключение объекта из списка» мошенники требуют деньги и предлагают продолжить общение через анонимные каналы связи. Подобные схемы хорошо показывают, как злоумышленники используют актуальную и эмоционально чувствительную информационную повестку в социальной инженерии. Причем наличие в письме реального адреса предприятия, названия склада или производственной площадки вовсе не означает доступ к каким-либо закрытым данным — значительную часть такой информации можно собрать из открытых источников, картографических сервисов, реестров, сайтов компаний, социальных сетей и утечек. Важно и то, что получение денег может быть лишь первым этапом атаки. Ответ на подобное письмо позволяет проверить актуальность корпоративного адреса, определить сотрудника, реагирующего на угрозы, а затем перейти к более персонализированному фишингу, отправке вредоносных файлов или попыткам получить дополнительную информацию о компании. Главный инструмент здесь — не техническая уязвимость, а страх и ощущение необходимости действовать немедленно. Подробнее — в материале CNews.